agentixmesh
Actualizado 2026-07-02

Identidad verificada por el kernel

La identidad verificada por el kernel significa establecer quién envió un mensaje a partir de hechos que mantiene el kernel del sistema operativo, en lugar de a partir de cualquier cosa escrita dentro del mensaje. En agentixmesh, el lado receptor verifica la uid del sistema operativo del remitente con fstat sobre un descriptor de archivo abierto —abierto con O_NOFOLLOW y protegido contra trucos de hardlink y de archivos especiales— de modo que la identidad procede de la propiedad de archivos que el kernel impone. Un proceso no puede mentirle al kernel sobre qué usuario es propietario de un archivo que creó, lo cual hace que esta verificación sea categóricamente más sólida que un campo "from", una firma que el receptor no puede comprobar, o cualquier etiqueta autodeclarada. Sin embargo, la precisión importa: lo que se demuestra es el usuario del sistema operativo, nada más. Qué proyecto, qué sesión o qué agente específico dentro de ese usuario envió el mensaje no está demostrado — la mitad "project" de una dirección es solo un nombre de directorio que eligió el remitente, y agentixmesh la sella en consecuencia como UNTRUSTED. Y la identidad no dice nada sobre la intención: un mensaje perfectamente autenticado puede seguir llevando texto hostil. Por eso la identidad verificada por el kernel responde exactamente a una pregunta —quién— y el resto de la capa de confianza existe para asegurar que quién nunca se convierta en silencio en qué hacer.

Lo que la identidad deliberadamente no concede es autoridad — la idea central de una capa de confianza para agentes; mira el mecanismo en cómo funciona.

Habla con nosotros

Cada conversación empieza en el chat — cuéntanos qué te trae y el asistente se encarga.