मुख्य सामग्री पर जाएँ
दस्तावेज़ों पर लौटेंAction Proof · सीमित प्रत्यायोजन
विनिर्देश

mandate एक आर्टिफ़ैक्ट है, कोई सेटिंग नहीं।

सीमित प्रत्यायोजन Execution Authorization के भीतर की एक क्षमता है, कोई अलग श्रेणी नहीं। Task Contract शृंखला को ढाँचा देता है; उसके किसी हिस्से की जगह नहीं लेता। हर चरण अब भी अपना एक-बार-उपयोग वाला Execution Grant और अपना Action Receipt पैदा करता है।

डिज़ाइन

TaskContractV1

यह अनुबंध एक ही हस्ताक्षरित वस्तु में बाँधता है: tenant, उसके अधीन काम करने के अधिकारी कर्ता, वह Guardian और audience जिनके लिए वह है, संशोधन, चरण और उनकी बाध्यताएँ, बजट और उसकी इकाइयाँ, वैधता खिड़की, प्रभावी नीति और manifest, तथा निरसन काउंटर।

  • taskId · revision

    पहचान और संस्करण। अनुमोदित अनुबंध को कभी वहीं का वहीं संपादित नहीं किया जाता: किसी चरण में कोई भी बदलाव एक नया संशोधन बनाता है जिसकी दोबारा समीक्षा करनी होती है।

  • tenant · guardianId · audience

    यह किसका है, और कौन-सा एकल निष्पादन बिंदु इसे खर्च कर सकता है। एक mandate एक ही Guardian के लिए होता है।

  • actors[]

    हर कर्ता एक पहचानकर्ता को एक कुंजी और उसके thumbprint से बाँधता है। किसी चरण का दावा उस कुंजी का अधिकार एक ताज़ा चुनौती के विरुद्ध सिद्ध करके किया जाता है, जो परमाणु रूप से खर्च होती है।

  • authority

    इसे प्रोटोकॉल हर संचालन के लिए तय करता है। कॉल करने वाला न इसे चुनता है और न उसी अनुरोध के भीतर इसे घटा सकता है, और अनुमोदित mandate किसी चरण की दहलीज़ कभी नहीं घटाता।

  • steps[]

    हर चरण अपना प्रामाणिक संचालन, अपना प्रदाता, अपनी संसाधन सूची और अपने सटीक मापदंडों का डाइजेस्ट बताता है, और maxUses को एक पर स्थिर रखता है।

  • budget

    हर tenant, कार्य, संशोधन और चरण के लिए टिकाऊ और परमाणु। प्रतिबद्ध का अर्थ है खर्च हुआ, साथ में वह सब आरक्षित जिसका नतीजा लंबित या अनिश्चित है — ताकि एक ही grant दो बार आरक्षित न कर सके।

  • issuedAt · expiresAt

    खिड़की। उसके बाद कोई नया चरण नहीं भेजा जाता; न कोई रियायत अवधि है और न कार्य के भीतर से नवीनीकरण।

  • policyVersion · revocationVersion

    प्रभावी हस्ताक्षरित स्थानीय नीति और निरसन काउंटर। यदि भंडारण या निरसन उपलब्ध न हो, तो कोई नया प्रभाव बाहर नहीं जाता।

प्रतिच्छेदन अब भी लागू है

प्रभावी अनुमति = mandate ∩ grant ∩ हस्ताक्षरित स्थानीय नीति ∩ अडैप्टर बाध्यताएँ ∩ बजट ∩ पहचान ∩ वैधता और निरसन

क्लाउड स्थानीय छत को कभी नहीं बढ़ाता। mandate प्रतिच्छेदन में एक और पद भर है, उसे लाँघने का रास्ता कभी नहीं, और Guardian किसी प्रदाता से संपर्क करने से पहले इन सबको लागू करता है।

अवस्था मशीन

कोई कार्य ठीक एक अवस्था में होता है, और बही जो दर्ज करती है वह संक्रमण है, इरादा नहीं।

  • draft
  • approved
  • running
  • paused
  • completed
  • revoked
  • expired

जानबूझकर किए गए अपवर्जन

  • कोई उप-प्रत्यायोजन नहीं। एक mandate, एक Guardian, एक बजट; कोई कार्य न अपना हिस्सा किसी दूसरे कर्ता को सौंप सकता है और न दूसरा निष्पादन बिंदु खड़ा कर सकता है।
  • कोई खुला-अंत प्रभाव नहीं। बिना प्रामाणिक संचालन और बिना मापदंड डाइजेस्ट वाला कुछ भी चरण नहीं है।
  • कोई स्थायी प्राधिकरण नहीं। हर mandate समाप्त होता है, और उसकी समाप्ति कार्य के भीतर से नवीनीकृत नहीं की जा सकती।
  • कर्ता जो पढ़ता है — दस्तावेज़, टूल आउटपुट, वेब सामग्री, स्मृति — वह इनपुट है, authority कभी नहीं। वह अनुबंध का विस्तार नहीं कर सकता।
  • प्रामाणिक प्रभाव और पूर्व-अवस्था अडैप्टर तय करता है। किसी एजेंट का सारांश, कोई केवल-पठन स्कीमा, या सामग्री से लिया गया गंतव्य सत्य के रूप में स्वीकार नहीं किए जाते।

रीडर की भूमिका

स्थानीय रीडर व्याख्यात्मक है। इस प्रोफ़ाइल में कोई अकेला निष्कर्ष, कोई अनुपस्थिति, कोई अमूल्यांकन या कोई आंशिक पठन, पहले से अनुमोदित और अनुमत सटीक प्रभाव को न रोकता है, न निरस्त करता है, और न उस पर अतिरिक्त अनुमोदन थोपता है। किसी चेतावनी की भरपाई के लिए authority कभी नहीं बढ़ाई जाती, और चेतावनी न आने पर कभी घटाई नहीं जाती। पहचान, हस्ताक्षर, बजट, पूर्वशर्त और निरसन अब भी बंद दिशा में विफल होते हैं — यह बिना नियंत्रणों के निष्पादन की अनुमति नहीं है।

स्थिति

डिज़ाइन। स्कीमा और उसके अचर मौजूद हैं और परीक्षणों से आच्छादित हैं। किसी प्रत्यायोजित mandate को वास्तविक प्रदाता के विरुद्ध निष्पादित नहीं किया गया, इसलिए यह प्रोफ़ाइल अनुरूपित के रूप में चिह्नित है। कोई नतीजा किसी mock से या किसी दूसरे कनेक्टर से कभी अनुमानित नहीं किया जाता, और MFA या कोरम से परखा गया कोई पुराना कनेक्टर बहु-चरणीय प्रत्यायोजन को मान्यता नहीं देता।

खुले प्रश्न

प्रामाणिकीकरण का विवरण, आकार और संख्या की सीमाएँ, घड़ी का संचालन, और अज्ञात फ़ील्डों की अस्वीकृति — ये सब कोई भी रनटाइम बनाने से पहले तय किए जाते हैं, और सत्यापक के साथ संस्करणित टेस्ट वेक्टर के रूप में प्रकाशित होते हैं। सत्यापक प्रोफ़ाइल से पहले आता है: ऐसा कुछ जारी नहीं किया जाता जिसे अभी स्वतंत्र रूप से सत्यापित न किया जा सके।

सीमित प्रत्यायोजन — Task Contract विनिर्देश | SecureStamp Foundation