Infrastruttura neutrale rispetto alla sovranità
Nota Pubblica / 2026

Le macchine attraversano i confini.
L'autorità non li attraversa.

Gli agenti IA già agiscono attraverso cloud, organizzazioni e giurisdizioni. Ma quando un sistema sovrano ne incontra un altro, non esiste un protocollo neutrale in grado di rispondere a tre domande fondamentali:

Genesis Mesh è uno strato di trattato per le macchine.

Autorità indipendenti possono riconoscere identità, delegare capacità e revocare la fiducia oltre i confini organizzativi e nazionali, senza rinunciare alla propria radice di attendibilità.

Nessuna autorità centrale. Nessun sovrano condiviso. Nessun cloud obbligatorio.

Una fiducia che nessuna nazione deve cedere.

Per i costruttori →RFCSDKGestisci la tua autorità
Per Stati e istituzioni →ArchitetturaCanale diretto
Scorri ↓
01 Un ciclo di fiducia completo

La stessa richiesta cambia quando cambia la fiducia.

Due sistemi governati in modo indipendente stabiliscono un riconoscimento con ambito definito, prendono una decisione di autorizzazione, propagano la revoca e producono un rifiuto verificabile senza condividere una radice di attendibilità.

  1. 01

    Attestazione emessa

    Il dominio sovrano B firma un'attestazione per l'identità richiedente.

  2. 02

    Accordo di riconoscimento attivato

    Il dominio sovrano A attiva per il dominio sovrano B un accordo di riconoscimento con ambito definito.

  3. 03

    Richiesta accettata

    L'attestazione e l'accordo soddisfano la politica di autorizzazione locale di A.

  4. 04

    Attestazione revocata

    Il dominio sovrano B ritira quello specifico materiale fiduciario.

  5. 05

    Revoca importata

    A verifica il feed firmato di B e aggiorna il proprio stato di fiducia.

  6. 06

    Richiesta identica rifiutata

    La stessa identità e la stessa richiesta ora non superano la verifica, con una motivazione verificabile.

Stessa identità. Stessa richiesta. Stato di fiducia diverso.
Prima della revocaACCETTATAreason: accepted
Dopo l'importazione della revocaRIFIUTATAreason: attestation_locally_revoked
Prova registrata

Un'esecuzione registrata tra domini sovrani indipendenti

Le evidenze del terminale riportate di seguito documentano il passaggio del protocollo attraverso i confini di fiducia di Azure e DigitalOcean.

Prova riproducibile

Esegui autonomamente l'intero flusso

Lo script pubblico avvia due autorità temporanee e riproduce emissione, riconoscimento, revoca, importazione e rifiuto.

Stato operativo in tempo reale

Verifica separatamente l'autorità pubblica

I segnali aggregati correnti della rete vengono acquisiti indipendentemente dalla dimostrazione registrata.

Esamina l'output registrato del terminale
Azure accepted NB attestation before revocation
accepted: True
reason: accepted

NB revoked the same attestation
reason: final_independent_sovereign_proof_revocation

Azure imported NB revocation feed
accepted: True
sequence: 1

Azure rejected the same attestation after feed import
accepted: False
reason: attestation_locally_revoked

Result: independent-sovereign proof passed across Azure and DigitalOcean VMs.
Riproduci in localepython docs/examples/assets/scripts/cross-sovereign-revocation-demo.py

02 La Meccanica

Un'infrastruttura che non codifica politica, soltanto meccanica.

La maggior parte delle infrastrutture di fiducia codifica la politica di chi gestisce la radice. Genesis Mesh codifica soltanto quattro operazioni e lascia la politica ai sovrani. È questo a renderla di grado trattato anziché di grado fornitore.

/ 01

Verificare

Prova crittografica di chi detiene l'autorità: identità Ed25519, blocchi genesi firmati, catene di evidenze.

/ 02

Limitare

Deleghe delimitate e a termine. I manifesti di capacità definiscono cosa ciascuna identità può fare, e nulla di più.

/ 03

Revocare

Nel momento in cui la fiducia si rompe, la revoca firmata si propaga oltre i confini sovrani, e viene onorata.

/ 04

Verificare i registri

Ogni decisione lascia evidenze a prova di manomissione. Nessuno deve crederti sulla parola.


03 Prova in tempo reale

Verifica la rete attiva.

Implementazione pubblica gestita dai manutentori, con prove del protocollo riproducibili in modo indipendente.

Verifica dei segnali in tempo reale
La telemetria in tempo reale richiede l'accesso al browser.

Di seguito sono disponibili prove registrate e riproducibili in modo indipendente.

Le prove registrate e riproducibili in modo indipendente rimangono disponibili attraverso i collegamenti sottostanti.


04 Il Protocollo

Un programma RFC aperto, plasmato dagli standard e non da un fornitore.

L'implementazione di riferimento Python e gli SDK TypeScript, Go e .NET sono coordinati su v0.56.0. La suite principale dispone di test 1,327, con prove di protocollo formale documentate per la verifica Tamarin.

Lo Stack

L3
Rete di riconoscimentoTrattati tra sovrani. Percorsi di fiducia e propagazione delle revoche oltre i confini.
L2
Comunità sovraneDomini di fiducia indipendenti. Ciascuno controlla la propria membership, governance e revoca.
L1
Nucleo del protocolloIdentità Ed25519, blocchi genesi firmati, registrazione, revoca, instradamento, audit.
RFC-001Identità SovranaProtocolloRFC-002Trattati di RiconoscimentoProtocolloRFC-003Pacchetti di FiduciaProtocolloRFC-004Feed di RevocaProtocolloRFC-005Manifesti di CapacitàProtocolloRFC-006Modello ConnettomaProtocolloRFC-007Continuità dell'OperatoreProtocolloRFC-008Ruolo di Operatore GestitoProtocollo
Governance del protocollo

Cambiamento aperto, autorità esplicita.

Le modifiche al protocollo passano attraverso bozze pubbliche, revisione del manutentore, revisione dell'operatore quando cambiano gli obblighi, revisione della sicurezza per cambiamenti dello stato di fiducia e decisioni datate.

L'implementazione di riferimento non è il protocollo. Gli operatori mantengono le proprie chiavi, politiche, decisioni di fiducia e diritti di uscita.

Leggi le linee guida sulla governance
Implementazione pubblica gestita dai manutentoriChiavi indipendenti / Politiche indipendenti / Prove riproducibili
Sovrani 4Cloud Azure - DigitalOcean - Cloudflare - Akamai/LinodeArchi di riconoscimento Firmato e revocabileOperatori esterni Adesione - Fase 2

05 Sovranità

Sovranità senza isolamento.

I sistemi indipendenti devono cooperare senza richiedere allineamento politico, infrastrutture condivise o una radice comune di fiducia.

Genesis Mesh gestisce il sottoinsieme leggibile dalla macchina di tale relazione: riconoscimento, ambito, delega, revoca e prova.

Non negozia politiche, arbitra controversie o governa i partecipanti. Queste restano responsabilità umane e istituzionali.


06 Cooperazione

La cooperazione non richiede allineamento.

Genesis Mesh non codifica le alleanze. Il protocollo richiede il riconoscimento crittografico, non un accordo politico.

01
Stretta collaborazione

Lavoro condiviso, autorità separata.

Le autorità possono cooperare strettamente pur mantenendo ciascuna le proprie chiavi, politiche e potere di revoca.

  • Nessuna radice di fiducia condivisa
  • Nessun trasferimento del controllo dell'operatore
02
Portata ristretta

Una transazione può essere sufficiente.

Il riconoscimento può coprire un ruolo, uno scopo o una finestra temporale senza creare un'alleanza permanente.

  • Ambito e scadenza espliciti
  • Resta determinante l'autorizzazione locale
03
Interessi diversi

Il riconoscimento non è un'approvazione.

Autorità con politiche diverse possono verificare una relazione limitata senza rivendicare un accordo politico più ampio.

  • Le prove firmate sostituiscono l'allineamento implicito
  • Entrambe le autorità possono revocare la propria fiducia

07 Ricerca

Calcolo sovrano

TSWI esplora il livello hardware al di sotto della sovranità del software: packaging di proprietà dell'operatore, progettazione dell'interposer, orchestrazione e infrastruttura di calcolo sensibile al consumo energetico.

Si tratta di un percorso di ricerca separato, non di un requisito per l'adozione del protocollo Genesis Mesh.

Richiedi il briefing di ricerca TSWI →

Costruisci con Genesis Mesh.
Mantieni la tua autorità.

Scegli il percorso di adozione adatto al tuo ruolo senza rinunciare alle tue decisioni di fiducia.

Per gli sviluppatori software

Attivate il vostro dominio di fiducia sovrano.

Leggete gli RFC, scaricate gli SDK TypeScript, Go e .NET, e allestite una Comunità Sovrana L2 su un'infrastruttura che già possedete.

Entra nel Dev Hub →Organizzazione open source →
Per Stati e istituzioni

Valutare il protocollo, la prova e il confine di governance.

Esaminare l’architettura pubblica e le prove riproducibili, quindi aprire un canale diretto per le domande sulla distribuzione istituzionale.

Canale diretto: [email protected]
LA SOVRANITÀ È CODICE