Un'esecuzione registrata tra domini sovrani indipendenti
Le evidenze del terminale riportate di seguito documentano il passaggio del protocollo attraverso i confini di fiducia di Azure e DigitalOcean.
Gli agenti IA già agiscono attraverso cloud, organizzazioni e giurisdizioni. Ma quando un sistema sovrano ne incontra un altro, non esiste un protocollo neutrale in grado di rispondere a tre domande fondamentali:
Genesis Mesh è uno strato di trattato per le macchine.
Autorità indipendenti possono riconoscere identità, delegare capacità e revocare la fiducia oltre i confini organizzativi e nazionali, senza rinunciare alla propria radice di attendibilità.
Una fiducia che nessuna nazione deve cedere.
Due sistemi governati in modo indipendente stabiliscono un riconoscimento con ambito definito, prendono una decisione di autorizzazione, propagano la revoca e producono un rifiuto verificabile senza condividere una radice di attendibilità.
Il dominio sovrano B firma un'attestazione per l'identità richiedente.
Il dominio sovrano A attiva per il dominio sovrano B un accordo di riconoscimento con ambito definito.
L'attestazione e l'accordo soddisfano la politica di autorizzazione locale di A.
Il dominio sovrano B ritira quello specifico materiale fiduciario.
A verifica il feed firmato di B e aggiorna il proprio stato di fiducia.
La stessa identità e la stessa richiesta ora non superano la verifica, con una motivazione verificabile.
reason: acceptedreason: attestation_locally_revokedLe evidenze del terminale riportate di seguito documentano il passaggio del protocollo attraverso i confini di fiducia di Azure e DigitalOcean.
Lo script pubblico avvia due autorità temporanee e riproduce emissione, riconoscimento, revoca, importazione e rifiuto.
I segnali aggregati correnti della rete vengono acquisiti indipendentemente dalla dimostrazione registrata.
Azure accepted NB attestation before revocation
accepted: True
reason: accepted
NB revoked the same attestation
reason: final_independent_sovereign_proof_revocation
Azure imported NB revocation feed
accepted: True
sequence: 1
Azure rejected the same attestation after feed import
accepted: False
reason: attestation_locally_revoked
Result: independent-sovereign proof passed across Azure and DigitalOcean VMs.python docs/examples/assets/scripts/cross-sovereign-revocation-demo.pyLa maggior parte delle infrastrutture di fiducia codifica la politica di chi gestisce la radice. Genesis Mesh codifica soltanto quattro operazioni e lascia la politica ai sovrani. È questo a renderla di grado trattato anziché di grado fornitore.
Prova crittografica di chi detiene l'autorità: identità Ed25519, blocchi genesi firmati, catene di evidenze.
Deleghe delimitate e a termine. I manifesti di capacità definiscono cosa ciascuna identità può fare, e nulla di più.
Nel momento in cui la fiducia si rompe, la revoca firmata si propaga oltre i confini sovrani, e viene onorata.
Ogni decisione lascia evidenze a prova di manomissione. Nessuno deve crederti sulla parola.
Implementazione pubblica gestita dai manutentori, con prove del protocollo riproducibili in modo indipendente.
Di seguito sono disponibili prove registrate e riproducibili in modo indipendente.
Le prove registrate e riproducibili in modo indipendente rimangono disponibili attraverso i collegamenti sottostanti.
L'implementazione di riferimento Python e gli SDK TypeScript, Go e .NET sono coordinati su v0.56.0. La suite principale dispone di test 1,327, con prove di protocollo formale documentate per la verifica Tamarin.
Le modifiche al protocollo passano attraverso bozze pubbliche, revisione del manutentore, revisione dell'operatore quando cambiano gli obblighi, revisione della sicurezza per cambiamenti dello stato di fiducia e decisioni datate.
L'implementazione di riferimento non è il protocollo. Gli operatori mantengono le proprie chiavi, politiche, decisioni di fiducia e diritti di uscita.
I sistemi indipendenti devono cooperare senza richiedere allineamento politico, infrastrutture condivise o una radice comune di fiducia.
Non negozia politiche, arbitra controversie o governa i partecipanti. Queste restano responsabilità umane e istituzionali.
Genesis Mesh non codifica le alleanze. Il protocollo richiede il riconoscimento crittografico, non un accordo politico.
Le autorità possono cooperare strettamente pur mantenendo ciascuna le proprie chiavi, politiche e potere di revoca.
Il riconoscimento può coprire un ruolo, uno scopo o una finestra temporale senza creare un'alleanza permanente.
Autorità con politiche diverse possono verificare una relazione limitata senza rivendicare un accordo politico più ampio.
TSWI esplora il livello hardware al di sotto della sovranità del software: packaging di proprietà dell'operatore, progettazione dell'interposer, orchestrazione e infrastruttura di calcolo sensibile al consumo energetico.
Si tratta di un percorso di ricerca separato, non di un requisito per l'adozione del protocollo Genesis Mesh.
Scegli il percorso di adozione adatto al tuo ruolo senza rinunciare alle tue decisioni di fiducia.
Leggete gli RFC, scaricate gli SDK TypeScript, Go e .NET, e allestite una Comunità Sovrana L2 su un'infrastruttura che già possedete.
Entra nel Dev Hub →Organizzazione open source →Esaminare l’architettura pubblica e le prove riproducibili, quindi aprire un canale diretto per le domande sulla distribuzione istituzionale.
Canale diretto: [email protected] →