InterSAGE: Substratul de încredere pentru Internetul Agenților
Agentul tău poate apela tool-uri MCP, negocia prin A2A și transmite evenimente prin AG-UI. Tot nu poate dovedi cine este în fața celeilalte părți.
InterSAGE: Substratul de încredere pentru Internetul Agenților
Agentul tău poate apela tool-uri MCP, negocia prin A2A și transmite evenimente prin AG-UI. Tot nu poate dovedi cine este în fața celeilalte părți. Acest gol în patru puncte — identitate persistentă, discovery, negociere de încredere, accountability — este ceea ce vizează propunerea InterSAGE în arXiv:2608.13030, trecând în revistă peste 50 de eforturi anterioare înainte de a concluziona că niciunul nu unifică toate straturile.
Încadrarea contează pentru că Internetul Agenților se asamblează din protocoale care nu au fost proiectate împreună. MCP gestionează expunerea de tool-uri. A2A gestionează discovery-ul și delegarea între peers. ANP propune un substrat descentralizat. AG-UI conectează interfețele umane. Niciunul nu livrează un model de identitate suficient de robust pentru obligațiile NIS2 privind accountability-ul în supply chain care se aplică acum entităților esențiale și importante din UE.
Patru straturi, un singur substrat
InterSAGE propune Agent Identity Cards legate de Decentralized Identifiers, cu manifeste de Verifiable Credentials care descriu ce are dreptul să invoce fiecare agent. Capability attenuation funcționează pe două niveluri: admitere grosieră la graniță, verificări fine per-tool la kernel. Fiecare interacțiune produce o înregistrare de audit criptografică — dar designul refuză un consensus ledger, argumentând că accountability-ul poate fi impus prin medierea kernel-ului fără a plăti latența sau costurile de governance ale unui blockchain.
Această ultimă alegere merită atenție. Threat landscape-ul ENISA din 2024 semnalează supply chain-ul și abuzul de identitate drept vectori principali; un audit trail fără ledger este mai ușor de aliniat cu obligațiile GDPR privind ștergerea datelor decât ar fi un chain public. Pentru echipele care construiesc pe primitivele CAI-AUTH, forma InterSAGE se mapează direct pe negocierea de sesiuni bazată pe DID pe care o deployăm deja.
agent_identity_card:
did: did:web:agents.caitech.eu:planner-07
manifest_hash: sha256:9f0a3d17c412e88b1a2c7fd0e5b4a911
capabilities:
- tool: invoice.read
scope: tenant=acme
attenuation: read_only
- tool: invoice.pay
scope: tenant=acme
attenuation: requires_human_approval
audit_kernel: cai-auth-kernel-v3
Cum se compun straturile
Designul se potrivește cu modul în care ghidul zero-trust NIST SP 800-207 tratează fiecare cerere ca neverificată până când un policy engine o autorizează — cu diferența că subiectul este acum un agent delegat, nu un om. Discovery-ul devine problema mai dificilă: un agent trebuie să localizeze contrapartea și să-i verifice credențialele înainte de orice negociere, motiv pentru care InterSAGE promovează discovery-ul la rang de strat de primă clasă, nu un adaos pe lângă DNS.
Unde se poziționează CAI Technology
Noi livrăm lucrurile diferit de cum le descrie paper-ul, și în mod deliberat. Poziția noastră: audit kernel-ul este singura componentă pe care nu o poți externaliza. Identity cards, manifeste de credențiale și registre de discovery pot fi plurale și mixte ca vendor, dar kernel-ul de semnare care leagă acțiunea unui agent de DID-ul său trebuie să stea în interiorul trust boundary-ului tău — altfel accountability-ul este teatru. De aceea, munca noastră pe topologia agenților tratează kernel-ul ca infrastructură, nu ca middleware.
Dacă conectezi agenți la MCP sau A2A în acest trimestru, briefing-ul de deployment CAI-AUTH arată cum se integrează substratul într-un stack mid-market.
Lectură suplimentară
- De ce siguranța agenților este o problemă de topologie
- Detectarea intruziunilor în rețea fără deep packet inspection
- Securizarea pipeline-urilor RAG end to end