Agent trust layer
Een agent trust layer is een aflevermechanisme waarmee AI-agent-sessies informatie kunnen uitwisselen terwijl structureel wordt voorkomen dat een bericht een commando wordt. Het scheidt twee zaken die makkelijk door elkaar lopen: identiteit (wie stuurde dit) en autoriteit (wat de ontvanger verplicht is ermee te doen). agentixmesh is één implementatie van dit idee, beperkt tot same-user, single-machine agent-samenwerking. Het levert elk bericht af als duidelijk gemarkeerde, inerte DATA in plaats van als instructie, en verifieert alleen de identiteit van de afzender — de OS-gebruikers-id van de afzender wordt door de kernel bevestigd via fstat op een open file descriptor, een feit waarover de kernel niet kan worden voorgelogen. Het routeringslabel dat een afzender aan zichzelf hangt (de projectnaam) wordt expliciet als onbetrouwbaar behandeld, omdat het gewoon een string is die de afzender zelf koos. Geen enkel onderdeel van de laag authenticeert welke specifieke agent of taak een bericht stuurde, en geen enkel onderdeel geeft de ontvangende agent toestemming om code te draaien, URL's op te halen, geheimen te onthullen of onomkeerbare acties te ondernemen omdat een bericht daarom vroeg — die beslissingen blijven bij de eigen taakcontext van de ontvangende agent en het menselijk toezicht daarop. De laag vermindert het risico van prompt-injectie via framing, sanitatie en een replay-guard; ze claimt niet dat te elimineren, omdat het ontvangende taalmodel de zwakke schakel blijft.
Wanneer dezelfde scheiding van identiteit en autoriteit moet gelden over meerdere machines, met cryptografisch gesigneerde identiteiten, is dat de opschalingsstap: AgentsWeaver.