Menu ☰
cai-auth · · 4 min citire

InterSAGE: Substratul de încredere pentru Internetul Agenților

Agentul tău poate apela tool-uri MCP, negocia prin A2A și transmite evenimente prin AG-UI. Tot nu poate dovedi cine este în fața celeilalte părți.

CAI Technology · Ultima revizuire: 16.08.2026

Trimite mai departe

Clean editorial photo of three professionals collaborating at a glass table in a bright, cool-toned office; no text, no third-party logos, anatomy looks natural.

InterSAGE: Substratul de încredere pentru Internetul Agenților

Agentul tău poate apela tool-uri MCP, negocia prin A2A și transmite evenimente prin AG-UI. Tot nu poate dovedi cine este în fața celeilalte părți. Acest gol în patru puncte — identitate persistentă, discovery, negociere de încredere, accountability — este ceea ce vizează propunerea InterSAGE în arXiv:2608.13030, trecând în revistă peste 50 de eforturi anterioare înainte de a concluziona că niciunul nu unifică toate straturile.

Încadrarea contează pentru că Internetul Agenților se asamblează din protocoale care nu au fost proiectate împreună. MCP gestionează expunerea de tool-uri. A2A gestionează discovery-ul și delegarea între peers. ANP propune un substrat descentralizat. AG-UI conectează interfețele umane. Niciunul nu livrează un model de identitate suficient de robust pentru obligațiile NIS2 privind accountability-ul în supply chain care se aplică acum entităților esențiale și importante din UE.

Patru straturi, un singur substrat

InterSAGE propune Agent Identity Cards legate de Decentralized Identifiers, cu manifeste de Verifiable Credentials care descriu ce are dreptul să invoce fiecare agent. Capability attenuation funcționează pe două niveluri: admitere grosieră la graniță, verificări fine per-tool la kernel. Fiecare interacțiune produce o înregistrare de audit criptografică — dar designul refuză un consensus ledger, argumentând că accountability-ul poate fi impus prin medierea kernel-ului fără a plăti latența sau costurile de governance ale unui blockchain.

Această ultimă alegere merită atenție. Threat landscape-ul ENISA din 2024 semnalează supply chain-ul și abuzul de identitate drept vectori principali; un audit trail fără ledger este mai ușor de aliniat cu obligațiile GDPR privind ștergerea datelor decât ar fi un chain public. Pentru echipele care construiesc pe primitivele CAI-AUTH, forma InterSAGE se mapează direct pe negocierea de sesiuni bazată pe DID pe care o deployăm deja.

agent_identity_card:
  did: did:web:agents.caitech.eu:planner-07
  manifest_hash: sha256:9f0a3d17c412e88b1a2c7fd0e5b4a911
  capabilities:
    - tool: invoice.read
      scope: tenant=acme
      attenuation: read_only
    - tool: invoice.pay
      scope: tenant=acme
      attenuation: requires_human_approval
  audit_kernel: cai-auth-kernel-v3

Cum se compun straturile

flowchart TD A[Agentul A solicită sesiune] --> B[Prezintă Agent Identity Card DID] B --> C{Verifică semnătura manifestului VC} C -->|invalid| D[Respinge și loghează în audit kernel] C -->|valid| E[Negociere de încredere: capability attenuation] E --> F[Acces pe două niveluri: boundary + per-tool] F --> G[Kernel-ul semnează fiecare înregistrare de invocare] classDef good fill:#dcfce7,stroke:#10b981 classDef bad fill:#fee2e2,stroke:#ef4444 class E,F,G good class D bad

Designul se potrivește cu modul în care ghidul zero-trust NIST SP 800-207 tratează fiecare cerere ca neverificată până când un policy engine o autorizează — cu diferența că subiectul este acum un agent delegat, nu un om. Discovery-ul devine problema mai dificilă: un agent trebuie să localizeze contrapartea și să-i verifice credențialele înainte de orice negociere, motiv pentru care InterSAGE promovează discovery-ul la rang de strat de primă clasă, nu un adaos pe lângă DNS.

Unde se poziționează CAI Technology

Noi livrăm lucrurile diferit de cum le descrie paper-ul, și în mod deliberat. Poziția noastră: audit kernel-ul este singura componentă pe care nu o poți externaliza. Identity cards, manifeste de credențiale și registre de discovery pot fi plurale și mixte ca vendor, dar kernel-ul de semnare care leagă acțiunea unui agent de DID-ul său trebuie să stea în interiorul trust boundary-ului tău — altfel accountability-ul este teatru. De aceea, munca noastră pe topologia agenților tratează kernel-ul ca infrastructură, nu ca middleware.

Dacă conectezi agenți la MCP sau A2A în acest trimestru, briefing-ul de deployment CAI-AUTH arată cum se integrează substratul într-un stack mid-market.

Lectură suplimentară

Începem cu o conversație de 30 de minute.

Audit AI-readiness gratuit pentru companii peste 50 angajați. Răspundem în 24 de ore.