已捕获的独立自主域运行记录
下方的终端证据记录了协议跨越 Azure 和 DigitalOcean 信任边界的过程。
AI 智能体已经跨云端、组织与司法管辖区行动。但当一个主权体系遇到另一个时,却没有中立的协议能够回答三个基本问题:
Genesis Mesh 是机器的条约层。
独立的主权体能够承认身份、委派能力,并跨越组织与国家边界撤销信任,同时无需交出自身的信任根。
没有任何国家必须放弃的信任。
两个各自独立治理的系统建立限定范围的认可关系、作出授权决策、传播撤销信息,并在不共享信任根的情况下产生可审计的拒绝结果。
自主域 B 为发起请求的身份签署一份证明。
自主域 A 为自主域 B 启用一项限定范围的认可信任协议。
该证明和信任协议满足 A 的本地授权策略。
自主域 B 撤销该项特定的信任材料。
A 验证 B 的已签名信息流,并更新自身的信任状态。
相同身份和请求现在无法通过,并产生可审计的原因。
reason: acceptedreason: attestation_locally_revoked下方的终端证据记录了协议跨越 Azure 和 DigitalOcean 信任边界的过程。
公开脚本会启动两个临时权威实体,重现签发、认可、撤销、导入和拒绝流程。
当前网络汇总信号独立获取,不依赖已录制的演示。
Azure accepted NB attestation before revocation
accepted: True
reason: accepted
NB revoked the same attestation
reason: final_independent_sovereign_proof_revocation
Azure imported NB revocation feed
accepted: True
sequence: 1
Azure rejected the same attestation after feed import
accepted: False
reason: attestation_locally_revoked
Result: independent-sovereign proof passed across Azure and DigitalOcean VMs.python docs/examples/assets/scripts/cross-sovereign-revocation-demo.py大多数信任基础设施都会编码运行信任根的一方所奉行的政治规则。Genesis Mesh 只编码四项操作,把政治决定留给各主权体。正因如此,它达到的是条约级,而不是供应商级。
谁掌握权限的密码证明 - Ed25519身份、签署的起源块、证据链。
范围内的、时间限制的授权。能力清单定义每个身份能做什么 - 仅此而已。
信任破裂的那一刻,签署的撤销在主权边界间传播 - 并被遵守。
每一次决策都会留下可显露篡改的证据。任何人都不必只听信你的一面之词。
由维护方运营的公共部署,提供可独立重现的协议证明。
Python 参考实现以及 TypeScript、Go 和 .NET SDK 在 v0.56.0 进行协调。核心套件具有 1,327 测试,并记录了用于 Tamarin 验证的正式协议证据。
协议变更通过公开草案、维护者审查、义务变更时的运营商审查、信任状态变更的安全审查以及注明日期的决策进行。
参考实现不是协议。运营商保留自己的密钥、策略、信任决策和退出权。
独立系统需要进行合作,而不需要政治联盟、共享基础设施或共同的信任根。
它不协商政策、仲裁争议或管理参与者。这些仍然是人类和机构的责任。
Genesis Mesh 不对联盟进行编码。该协议要求密码学认可,而不是政治共识。
当局可以密切合作,同时各自保留自己的密钥、策略和撤销权。
认可可能涵盖一种角色、一种目的或一个时间窗口,但不会建立永久的联盟。
政策不同的当局可以验证有限的关系,而无需寻求更广泛的政治共识。
TSWI 探索软件主权之下的硬件层:运营商拥有的封装、中介层设计、编排和能源感知计算基础设施。
这是一个单独的研究方向,不是采用 Genesis Mesh 协议的要求。
选择与您的角色相匹配的采用路径,而无需放弃您自己的信任决定。