Zum Hauptinhalt springen
Zurück zu den DocsAction Proof · Begrenzte Delegation
Spezifikation

Ein Mandat ist ein Artefakt, keine Einstellung.

Begrenzte Delegation ist eine Fähigkeit innerhalb von Execution Authorization, keine eigene Kategorie. Ein Task Contract rahmt die Kette; er ersetzt keinen ihrer Teile. Jeder Schritt erzeugt weiterhin sein eigenes einmalig nutzbares Execution Grant und sein eigenes Action Receipt.

Entwurf

TaskContractV1

Der Vertrag bindet in einem einzigen signierten Objekt: den Tenant, die Akteure, die darunter handeln dürfen, den Guardian und die Audience, an die er gerichtet ist, die Revision, die Schritte, ihre Beschränkungen, das Budget und seine Einheiten, das Gültigkeitsfenster, die geltende Policy und das geltende Manifest sowie den Widerrufszähler.

  • taskId · revision

    Identität und Version. Ein freigegebener Vertrag wird nie an Ort und Stelle bearbeitet: jede Änderung an einem Schritt ergibt eine neue Revision, die erneut geprüft werden muss.

  • tenant · guardianId · audience

    Wem er gehört und welcher einzelne Ausführungspunkt ihn verbrauchen darf. Ein Mandat richtet sich an einen Guardian.

  • actors[]

    Jeder Akteur bindet eine Kennung an einen Schlüssel und dessen Thumbprint. Ein Schritt wird beansprucht, indem der Besitz dieses Schlüssels gegen eine frische Challenge nachgewiesen wird, die atomar verbraucht wird.

  • authority

    Wird pro Operation vom Protokoll festgelegt. Der Aufrufer wählt sie weder aus noch darf er sie innerhalb derselben Anfrage absenken, und ein freigegebenes Mandat senkt nie die Schwelle eines Schritts.

  • steps[]

    Jeder Schritt nennt seine kanonische Operation, seinen Provider, seine Ressourcenliste und den Digest seiner exakten Parameter und trägt maxUses fest auf eins.

  • budget

    Dauerhaft und atomar pro Tenant, Task, Revision und Schritt. Gebunden heißt verbraucht plus alles Reservierte, dessen Ergebnis noch aussteht oder unsicher ist, sodass ein Grant nicht zweimal reservieren kann.

  • issuedAt · expiresAt

    Das Fenster. Danach wird kein neuer Schritt gesendet; es gibt keine Karenzzeit und keine Verlängerung aus dem Task heraus.

  • policyVersion · revocationVersion

    Die geltende signierte lokale Policy und der Widerrufszähler. Sind Speicher oder Widerruf nicht verfügbar, gehen keine neuen Wirkungen hinaus.

Die Schnittmenge gilt weiterhin

effektive Berechtigung = Mandat ∩ Grant ∩ signierte lokale Policy ∩ Adapter-Beschränkungen ∩ Budget ∩ Identität ∩ Gültigkeit und Widerruf

Die Cloud weitet die lokale Obergrenze nie aus. Ein Mandat ist ein weiterer Term in der Schnittmenge, nie ein Weg daran vorbei, und der Guardian setzt sie alle durch, bevor ein Provider kontaktiert wird.

Zustandsautomat

Ein Task belegt genau einen Zustand, und das Ledger hält den Übergang fest, nicht die Absicht.

  • draft
  • approved
  • running
  • paused
  • completed
  • revoked
  • expired

Bewusste Ausschlüsse

  • Keine Subdelegation. Ein Mandat, ein Guardian, ein Budget; ein Task kann keinen Teil seiner selbst an einen anderen Akteur abgeben und keinen zweiten Ausführungspunkt aufziehen.
  • Keine offenen Wirkungen. Ein Schritt ohne kanonische Operation und ohne Parameter-Digest ist kein Schritt.
  • Keine dauerhafte Autorisierung. Jedes Mandat verfällt, und der Verfall ist aus dem Task heraus nicht verlängerbar.
  • Was der Akteur liest — Dokumente, Tool-Ausgaben, Webinhalte, Gedächtnis — ist Eingabe, nie Autorität. Es kann den Vertrag nicht erweitern.
  • Der Adapter bestimmt die kanonische Wirkung und den Vorzustand. Die Zusammenfassung eines Agenten, ein Read-only-Schema oder ein aus Inhalten übernommenes Ziel werden nicht als Wahrheit akzeptiert.

Die Rolle des Readers

Der lokale Reader ist erklärend. In diesem Profil blockieren ein einzelner Fund, eine Enthaltung, eine Nichtbewertung oder eine teilweise Lesung weder, noch widerrufen sie, noch erzwingen sie zusätzliche Freigaben für eine exakte Wirkung, die bereits freigegeben und zulässig ist. Autorität wird nie angehoben, um eine Warnung zu kompensieren, und nie abgesenkt, weil keine Warnung erschien. Identität, Signatur, Budget, Vorbedingung und Widerruf scheitern weiterhin geschlossen — das ist keine Erlaubnis, ohne Kontrollen auszuführen.

Status

Entwurf. Das Schema und seine Invarianten existieren und sind durch Tests abgedeckt. Kein delegiertes Mandat wurde gegen einen echten Provider ausgeführt, dieses Profil ist daher als simuliert gekennzeichnet. Ein Ergebnis wird nie aus einem Mock oder von einem anderen Konnektor hochgerechnet, und ein mit MFA oder Quorum getesteter Altkonnektor bescheinigt keine Mehrschritt-Delegation.

Offene Fragen

Details der Kanonisierung, Größen- und Mengenlimits, der Umgang mit der Uhr und die Ablehnung unbekannter Felder werden festgelegt, bevor irgendeine Laufzeit gebaut wird, und als versionierte Testvektoren zusammen mit dem Verifier veröffentlicht. Der Verifier kommt vor dem Profil: es wird nichts ausgegeben, was sich noch nicht unabhängig verifizieren lässt.

Begrenzte Delegation — Spezifikation des Task Contract | SecureStamp Foundation