DEV Community на русском
Подписаться
Анатомия 12-этапного конвейера проверки учетных данных ИИ-агентов
Универсальный адаптер доверия (UTA) был разработан с 12-ступенчатым конвейером проверки, поскольку простой проверки криптографической подписи недостаточно. Учетные данные могут быть подписаны правильно, но при этом быть просроченными, отозванными, иметь неправильную область действия, исходить от неизвестного эмитента, не иметь подтверждения владения или иметь сомнительное происхождение. Каждая из этих проблем требует отдельного шага проверки. Двенадцать этапов: ПАРСЕР, ОБНАРУЖЕНИЕ, СХЕМА, КРИПТО, ЭМИТЕНТ, СВЯЗЫВАНИЕ КЛЮЧА, ПОДТВЕРЖДЕНИЕ ВЛАДЕНИЯ, ПРОИСХОЖДЕНИЕ, ЖИЗНЕННЫЙ ЦИКЛ, ДОКАЗАТЕЛЬСТВО, ПОЛИТИКА и РЕШЕНИЕ. ПАРСЕР преобразует необработанные байты во внутренний формат, а ОБНАРУЖЕНИЕ определяет тип учетных данных. СХЕМА проверяет обязательные поля, а КРИПТО проверяет цифровую подпись. ЭМИТЕНТ определяет личность эмитента, а СВЯЗЫВАНИЕ КЛЮЧА гарантирует, что ключ подписи принадлежит заявленному эмитенту. ПОДТВЕРЖДЕНИЕ ВЛАДЕНИЯ подтверждает, что предъявитель владеет закрытым ключом, а ПРОИСХОЖДЕНИЕ отслеживает происхождение учетных данных. ЖИЗНЕННЫЙ ЦИКЛ проверяет на истечение срока действия и отзыв. ДОКАЗАТЕЛЬСТВО собирает вспомогательную криптографическую информацию, а ПОЛИТИКА применяет правила, специфичные для системы. Наконец, РЕШЕНИЕ объединяет все предыдущие результаты для общего вердикта. Разделение этапов позволяет отлаживать, частично кэшировать, настраивать политики и проводить аудиты, обеспечивая наблюдаемость и гибкость. Конвейер реализован на TypeScript и может проверять тысячи учетных данных в секунду. Рассмотрение проверки учетных данных как конвейера, а не как одного шага, предотвращает как прохождение недействительных учетных данных, так и отказ действительных.