본문으로 건너뛰기
문서로 돌아가기Action Proof · 한정 위임
명세

mandate는 산출물이지, 설정 항목이 아닙니다.

한정 위임은 Execution Authorization 안의 역량이지, 별도의 범주가 아닙니다. Task Contract는 사슬을 틀 지을 뿐, 그 부품을 대체하지 않습니다. 각 단계는 여전히 자신의 단일 사용 Execution Grant와 자신의 Action Receipt를 만들어 냅니다.

설계

TaskContractV1

이 계약은 서명된 하나의 객체 안에서 다음을 묶습니다. tenant, 그 아래에서 행위할 수 있는 행위자들, 향하는 Guardian과 audience, 리비전, 단계들과 그 제약, 예산과 그 단위, 유효 기간, 적용 중인 정책과 manifest, 그리고 폐기 카운터.

  • taskId · revision

    동일성과 버전. 승인된 계약을 제자리에서 고치는 일은 결코 없습니다. 어떤 단계를 바꾸든 다시 검토해야 할 새 리비전이 생깁니다.

  • tenant · guardianId · audience

    누구의 것이며 어떤 단일 실행 지점이 소비할 수 있는지. 하나의 mandate는 하나의 Guardian에게 향합니다.

  • actors[]

    각 행위자는 식별자를 키와 그 thumbprint에 묶습니다. 단계는 새로운 챌린지에 대해 그 키의 소유를 증명함으로써 청구되며, 그것은 원자적으로 소비됩니다.

  • authority

    프로토콜이 작업별로 고정합니다. 호출자는 그것을 고르지도, 같은 요청 안에서 낮추지도 못하며, 승인된 mandate가 단계의 문턱을 낮추는 일은 결코 없습니다.

  • steps[]

    각 단계는 자신의 정규 작업, 제공자, 리소스 목록, 정확한 매개변수의 다이제스트를 이름으로 밝히고, maxUses를 1로 고정해 지닙니다.

  • budget

    tenant·과업·리비전·단계별로 지속적이고 원자적입니다. 확약됨이란 소비된 것에 더해, 결과가 미정이거나 불확실한 예약분을 포함합니다. 같은 grant가 두 번 예약할 수 없습니다.

  • issuedAt · expiresAt

    유효 기간. 그 뒤로는 새 단계가 보내지지 않습니다. 유예 기간은 없고, 과업 안쪽에서 갱신할 수도 없습니다.

  • policyVersion · revocationVersion

    적용 중인 서명된 로컬 정책과 폐기 카운터. 저장소나 폐기를 쓸 수 없으면 새로운 효과는 나가지 않습니다.

교집합은 여전히 적용됩니다

실효 권한 = mandate ∩ grant ∩ 서명된 로컬 정책 ∩ 어댑터 제약 ∩ 예산 ∩ 동일성 ∩ 유효성과 폐기

클라우드가 로컬 상한을 넓히는 일은 결코 없습니다. mandate는 교집합의 항이 하나 더 늘어나는 것이지, 그것을 우회하는 길이 아닙니다. Guardian은 제공자에 접촉하기 전에 그 전부를 집행합니다.

상태 기계

과업은 정확히 하나의 상태를 차지하며, 원장이 기록하는 것은 의도가 아니라 전이입니다.

  • draft
  • approved
  • running
  • paused
  • completed
  • revoked
  • expired

의도적인 배제

  • 재위임 없음. 하나의 mandate, 하나의 Guardian, 하나의 예산. 과업이 자신의 일부를 다른 행위자에게 넘기거나 두 번째 실행 지점을 세울 수 없습니다.
  • 열린 효과 없음. 정규 작업과 매개변수 다이제스트가 없는 것은 단계가 아닙니다.
  • 영구적 승인 없음. 모든 mandate는 만료되며, 그 만료를 과업 안쪽에서 갱신할 수 없습니다.
  • 행위자가 읽는 것 — 문서, 도구 출력, 웹 내용, 기억 — 은 입력이지 결코 authority가 아닙니다. 계약을 확장할 수 없습니다.
  • 정규 효과와 사전 상태를 정하는 것은 어댑터입니다. 에이전트의 요약, 읽기 전용 스키마, 내용에서 가져온 목적지를 진실로 받아들이지 않습니다.

리더의 역할

로컬 리더는 설명하는 역할입니다. 이 프로파일에서는 단일 발견, 기권, 미평가, 부분적 읽기 중 무엇도 이미 승인되고 허용된 정확한 효과를 막거나 폐기하지 않고, 추가 승인을 강요하지도 않습니다. 경고를 벌충하려고 authority를 올리는 일도, 경고가 없었다고 내리는 일도 없습니다. 동일성·서명·예산·선행 조건·폐기는 여전히 닫히는 쪽으로 실패합니다 — 이것은 통제 없이 실행해도 된다는 허가가 아닙니다.

상태

설계. 스키마와 그 불변식은 존재하고 테스트로 덮여 있습니다. 위임된 mandate를 실제 제공자를 상대로 실행한 적이 없으므로, 이 프로파일은 시뮬레이션으로 표시합니다. 결과를 목업에서도 다른 커넥터에서도 외삽하지 않으며, MFA나 정족수로 시험한 기존 커넥터가 여러 단계의 위임을 인정해 주지도 않습니다.

열린 질문

정규화의 세부, 크기와 개수의 한계, 시계 처리, 알 수 없는 필드의 거부는 어떤 런타임을 만들기 전에 고정하고, 검증기와 함께 버전이 붙은 테스트 벡터로 공개합니다. 검증기가 프로파일보다 먼저 나옵니다. 아직 독립적으로 검증할 수 없는 것은 발행하지 않습니다.

한정 위임 — Task Contract 명세 | SecureStamp Foundation