Zarejestrowany przebieg między niezależnymi suwerennymi domenami
Poniższy zapis terminala dokumentuje przekraczanie przez protokół granic zaufania między Azure i DigitalOcean.
Agenci AI już teraz działają w wielu chmurach, organizacjach i jurysdykcjach. Ale gdy jeden suwerenny system napotyka drugi, nie istnieje neutralny protokół pozwalający odpowiedzieć na trzy podstawowe pytania:
Genesis Mesh to warstwa traktatowa dla maszyn.
Niezależne urzędy mogą uznawać tożsamości, delegować uprawnienia i odwoływać zaufanie ponad granicami organizacyjnymi i narodowymi, bez konieczności oddawania własnego korzenia zaufania.
Zaufanie, którego żaden naród nie musi oddawać.
Dwa niezależnie zarządzane systemy ustanawiają uznawanie o określonym zakresie, podejmują decyzję autoryzacyjną, propagują unieważnienie i generują audytowalne odrzucenie bez współdzielenia głównego źródła zaufania.
Suwerenna domena B podpisuje atestację dla tożsamości składającej prośbę.
Suwerenna domena A aktywuje traktat o uznawaniu z określonym zakresem dla suwerennej domeny B.
Atestacja i traktat spełniają lokalne zasady autoryzacji domeny A.
Suwerenna domena B wycofuje ten konkretny materiał zaufania.
Domena A weryfikuje podpisany kanał domeny B i aktualizuje własny stan zaufania.
Ta sama tożsamość i prośba kończą się teraz niepowodzeniem z powodu, który można poddać audytowi.
reason: acceptedreason: attestation_locally_revokedPoniższy zapis terminala dokumentuje przekraczanie przez protokół granic zaufania między Azure i DigitalOcean.
Publiczny skrypt uruchamia dwa tymczasowe organy i odtwarza wydanie, uznanie, unieważnienie, import oraz odrzucenie.
Bieżące zagregowane sygnały sieciowe są pobierane niezależnie od zarejestrowanej demonstracji.
Azure accepted NB attestation before revocation
accepted: True
reason: accepted
NB revoked the same attestation
reason: final_independent_sovereign_proof_revocation
Azure imported NB revocation feed
accepted: True
sequence: 1
Azure rejected the same attestation after feed import
accepted: False
reason: attestation_locally_revoked
Result: independent-sovereign proof passed across Azure and DigitalOcean VMs.python docs/examples/assets/scripts/cross-sovereign-revocation-demo.pyWiększość infrastruktury zaufania koduje politykę tego, kto prowadzi korzeń. Genesis Mesh koduje tylko cztery operacje, a politykę zostawia suwerenom. To właśnie czyni ją klasą traktatową, a nie dostawcową.
Kryptograficzny dowód tego, kto ma uprawnienia: tożsamość Ed25519, podpisane bloki genezy, łańcuchy dowodowe.
Delegacje o określonym zakresie i terminie. Manifesty uprawnień definiują, co wolno każdej tożsamości, i nic ponadto.
W chwili, gdy zaufanie pęka, podpisane odwołanie rozchodzi się przez granice suwerenne i jest respektowane.
Każda decyzja zostawia dowód odporny na manipulację. Nikt nie musi wierzyć ci na słowo.
Publiczne wdrożenie obsługiwane przez opiekunów, z niezależnie odtwarzalnymi dowodami protokołu.
Nagrane i niezależnie odtwarzalne dowody są dostępne poniżej.
Nagrane i niezależnie odtwarzalne dowody są nadal dostępne za pośrednictwem poniższych łączy.
Implementacja referencyjna Python oraz zestawy SDK TypeScript, Go i .NET są koordynowane w v0.56.0. Pakiet podstawowy zawiera testy 1,327, z formalnym protokołem udokumentowanym na potrzeby weryfikacji Tamarin.
Zmiany protokołu przechodzą przez publiczne wersje robocze, przegląd przez opiekuna, przegląd operatora w przypadku zmiany obowiązków, przegląd bezpieczeństwa pod kątem zmian stanu zaufania i datowane decyzje.
Implementacja referencyjna nie jest protokołem. Operatorzy zachowują własne klucze, zasady, decyzje dotyczące zaufania i prawa do wyjścia.
Niezależne systemy muszą współpracować bez konieczności dostosowania politycznego, wspólnej infrastruktury lub wspólnego źródła zaufania.
Nie negocjuje polityki, nie rozstrzyga sporów ani nie rządzi uczestnikami. Pozostają one obowiązkiem ludzkim i instytucjonalnym.
Genesis Mesh nie koduje sojuszy. Protokół wymaga uznania kryptograficznego, a nie porozumienia politycznego.
Organy mogą ściśle współpracować, a każdy z nich zachowuje własne klucze, zasady i uprawnienia do odwoływania uprawnień.
Uznanie może dotyczyć jednej roli, jednego celu lub jednego okna czasowego bez tworzenia stałego sojuszu.
Władze prowadzące odmienną politykę mogą zweryfikować ograniczone relacje bez domagania się szerszego porozumienia politycznego.
TSWI bada warstwę sprzętową znajdującą się pod suwerennością oprogramowania: opakowania należące do operatora, projektowanie interposerów, orkiestracja i infrastruktura obliczeniowa uwzględniająca zużycie energii.
Jest to odrębna ścieżka badawcza, a nie wymóg przyjęcia protokołu Genesis Mesh.
Wybierz ścieżkę adopcyjną odpowiadającą Twojej roli, nie rezygnując z własnych decyzji dotyczących zaufania.
Przeczytaj RFC, pobierz SDK dla TypeScript, Go i .NET i postaw Suwerenną Wspólnotę L2 na infrastrukturze, którą już masz.
Wejdź do Dev Hub →Organizacja open source →Przejrzyj architekturę publiczną i powtarzalne dowody, a następnie otwórz bezpośredni kanał pytań dotyczących wdrażania instytucjonalnego.
Kanał bezpośredni: [email protected] →