Systementwurf
Wie die Architektur ihre Grenzen wahrt
Ein Produktivsystem wird ebenso durch seine Ablehnungen wie durch seine Annahmen definiert. Autorisieren Sie die genaue Aktion, halten Sie Zugangsdaten aus dem Modellkontext heraus und erzeugen Sie ein offline prüfbares Nachweispaket.
Kontrollebenen
Agent Passport
Ein signierter Pass bindet Agent, Gerät, Delegation, Postfach und letzten Auditanker.
Mandate and consent plane
Kurzlebige Mandate benennen Aktion, Ressource, Budget, Ablauf und erforderliche Zustimmung.
Provenance Ledger
Verkettete Ereignisse, signierte Pakete, Manifeste, Anker und Trust Bundles erhalten die Herkunft.
Ablauf einer Anfrage
enrol agent and device
→ issue scoped mandate or credential
→ authorize tool or outbound action
→ pause for consent when required
→ append signed evidence
→ verify offline or exportFehlermodell
Unbekannte Schlüssel, abgelaufene Mandate, ungültige Signaturen, mandantenfremde IDs und nicht erlaubte Werkzeuge werden vor der Aktion abgelehnt.
Prüfliste
- Scoped authority: Zugangsdaten und Mandate sind minimal, befristet und mandantengebunden.
- Server-side secrets: Provider-Geheimnisse werden serverseitig injiziert und nie in Prompt oder Browser gespeichert.
- Fail-closed verification: Callbacks und Nachweisprüfung lehnen fehlende, alte oder ungültige Signaturen ab.
- Portable evidence: Nachweise, Aufbewahrung, Prüfung, Auditorzugang und offener Export werden nie nach Nutzung berechnet.