Двое незнакомцев создали протокол мандатов для агентов в моих комментариях. Ему все еще нужен регулятор.

В недавней дискуссии на Dev.to два разработчика в разделе комментариев спроектировали протокол авторизации для ИИ-агентов. Предложенная система фокусируется на мандатах однократного использования для вызовов инструментов, используя двухуровневую систему записей для обработки тайм-аутов и согласованности состояний. Автор подчеркивает, что, хотя инженерная часть протокола надежна, она в конечном итоге опирается на произвольные числа удержания, такие как TTL или ключи идемпотентности, у которых нет четкого владельца или регуляторной базы. Проводя параллели с индустрией финансовых платежей, статья утверждает, что эти технические механизмы часто функционируют как «строго сформулированные предпочтения», а не как обязательные правила. Автор призывает разработчиков выявить скрытые политики удержания в своих собственных системах, задаваясь вопросом, кто определяет эти пороги и каковы будут последствия их неисправности, подчеркивая, что без четкого управления эти механизмы остаются уязвимыми для сбоев в автономных агентных средах.
This is a summary. Read the full article at the original source:
Dev.toПохожие
Как найти причину сбоев внешнего API и исправить её до того, как интеграция попадет в прод
В статье рассматриваются критические проблемы интеграции с внешними API, такие как неожиданные коды ответов, некорректная обработка запросов или потер…
В статье представлен проект logporter — легковесный инструмент на языке Go, который служит полноценной заменой cAdvisor для мониторинга Docker-контейн…
Datamimic — это инструмент с открытым исходным кодом, предназначенный для решения проблем тестирования AI-агентов, пишущих код. Поскольку разработчики…


