agentixmesh
Mis à jour 2026-07-02

Agent trust layer

Un agent trust layer est un mécanisme de livraison qui permet aux sessions d'agents IA d'échanger des informations tout en refusant structurellement qu'un message devienne une commande. Il sépare deux choses faciles à confondre : l'identité (qui a envoyé ceci) et l'autorité (ce que le destinataire est obligé d'en faire). agentixmesh est une implémentation de cette idée, limitée à la collaboration d'agents same-user, sur une seule machine. Il livre chaque message comme un DATA inerte clairement marqué plutôt que comme une instruction, et il ne vérifie que l'identité de l'expéditeur — l'identifiant utilisateur du système d'exploitation de l'expéditeur est confirmé par le noyau via fstat sur un descripteur de fichier ouvert, un fait sur lequel le noyau ne peut pas être trompé. Le label de routage qu'un expéditeur s'attache à lui-même (son nom de projet) est explicitement traité comme non fiable, puisque ce n'est qu'une chaîne de caractères choisie par l'expéditeur. Aucune partie de cette couche n'authentifie quel agent ou quelle tâche précise a envoyé un message, et aucune partie ne donne à l'agent destinataire la permission d'exécuter du code, de récupérer des URL, de révéler des secrets ou d'entreprendre une action irréversible parce qu'un message le demandait — ces décisions restent avec le contexte de tâche propre de l'agent destinataire et la supervision humaine qui le régit. La couche réduit le risque d'injection de prompt grâce à l'encadrement, la sanitation et un replay-guard ; elle ne prétend pas l'éliminer, car le modèle de langage destinataire reste le point faible de la chaîne.

Quand cette même séparation entre identité et autorité doit tenir sur plusieurs machines, avec des identités signées cryptographiquement, c'est l'étape de passage à l'échelle : AgentsWeaver.

Parlez-nous

Chaque échange commence dans le chat — dites-nous ce qui vous amène et l'assistant prend le relais.