Запись запуска между независимыми суверенными доменами
Приведённые ниже данные терминала фиксируют работу протокола через границы доверия Azure и DigitalOcean.
ИИ-агенты уже действуют в разных облаках, организациях и юрисдикциях. Но когда одна суверенная система сталкивается с другой, не существует нейтрального протокола, чтобы ответить на три базовых вопроса:
Genesis Mesh - это договорной слой для машин.
Независимые полномочные органы могут признавать идентичность, делегировать возможности и отзывать доверие через организационные и национальные границы, не отказываясь от собственного корня доверия.
Доверие, которое не нужно уступать ни одной стране.
Две независимо управляемые системы устанавливают ограниченное соглашение о признании, принимают решение об авторизации, распространяют отзыв и формируют поддающийся аудиту отказ без общего корня доверия.
Суверенный домен B подписывает аттестацию для запрашивающей идентичности.
Суверенный домен A активирует ограниченное соглашение о признании домена B.
Аттестация и соглашение соответствуют локальной политике авторизации домена A.
Суверенный домен B отзывает этот конкретный доверительный материал.
Домен A проверяет подписанный канал домена B и обновляет собственное состояние доверия.
Теперь та же идентичность и тот же запрос получают отказ с причиной, доступной для аудита.
reason: acceptedreason: attestation_locally_revokedПриведённые ниже данные терминала фиксируют работу протокола через границы доверия Azure и DigitalOcean.
Общедоступный скрипт запускает два временных центра полномочий и воспроизводит выпуск, признание, отзыв, импорт и отклонение.
Текущие сводные сигналы сети загружаются независимо от записанной демонстрации.
Azure accepted NB attestation before revocation
accepted: True
reason: accepted
NB revoked the same attestation
reason: final_independent_sovereign_proof_revocation
Azure imported NB revocation feed
accepted: True
sequence: 1
Azure rejected the same attestation after feed import
accepted: False
reason: attestation_locally_revoked
Result: independent-sovereign proof passed across Azure and DigitalOcean VMs.python docs/examples/assets/scripts/cross-sovereign-revocation-demo.pyБольшая часть инфраструктуры доверия кодирует политику того, кто держит корень. Genesis Mesh кодирует лишь четыре операции и оставляет политику суверенам. Именно это делает её договорной, а не поставщицкой.
Криптографическое доказательство того, кто держит полномочия: идентичность Ed25519, подписанные блоки генезиса, цепочки свидетельств.
Делегирование, ограниченное по области и сроку. Манифесты возможностей задают, что позволено каждой идентичности, и ничего сверх того.
В момент, когда доверие ломается, подписанный отзыв распространяется через суверенные границы, и его соблюдают.
Каждое решение оставляет свидетельства, позволяющие выявить вмешательство. Никому не приходится верить вам на слово.
Публичное развёртывание под управлением сопровождающей стороны с независимо воспроизводимыми доказательствами протокола.
Записанные и независимо воспроизводимые доказательства доступны ниже.
Записанные и независимо воспроизводимые доказательства остаются доступными по ссылкам ниже.
Эталонная реализация Python и пакеты SDK TypeScript, Go и .NET координируются по адресу v0.56.0. Базовый пакет содержит тесты 1,327 с официальными протокольными доказательствами, документированными для проверки Tamarin.
Изменения протокола проходят через общедоступные проекты, проверку сопровождающего, проверку оператором при изменении обязательств, проверку безопасности на предмет изменений состояния доверия и устаревшие решения.
Эталонная реализация не является протоколом. Операторы сохраняют свои собственные ключи, политики, решения о доверии и права выхода.
Независимые системы должны сотрудничать, не требуя политической согласованности, общей инфраструктуры или общего корня доверия.
Он не обсуждает политику, не разрешает споры и не управляет участниками. Это остается человеческой и институциональной ответственностью.
Genesis Mesh не кодирует альянсы. Протокол требует криптографического признания, а не политического соглашения.
Власти могут тесно сотрудничать, сохраняя при этом свои собственные ключи, политику и право отзыва.
Признание может охватывать одну роль, одну цель или одно временное окно без создания постоянного союза.
Власти с разной политикой могут подтвердить наличие ограниченных отношений, не заявляя о более широком политическом согласии.
TSWI исследует аппаратный уровень, лежащий под суверенитетом программного обеспечения: пакетирование, принадлежащее оператору, дизайн промежуточного устройства, оркестровку и энергосберегающую вычислительную инфраструктуру.
Это отдельное направление исследований, а не требование для принятия протокола Genesis Mesh.
Выберите путь внедрения, соответствующий вашей роли, не отказываясь от собственных решений о доверии.
Прочитайте RFC, загрузите SDK для TypeScript / Go / .NET и разверните суверенное сообщество L2 на инфраструктуре, которой вы уже владеете.
Перейти в Dev Hub →Организация с открытым исходным кодом →Изучите публичную архитектуру и воспроизводимые доказательства, а затем откройте прямой канал для вопросов по институциональному развертыванию.
Прямой канал: [email protected] →