Human gate
Een human gate is een controlepunt waar een bericht dat een vertrouwensgrens oversteekt wordt vastgehouden zodat een mens het kan beoordelen vóórdat de tekst ooit de context van de ontvangende agent bereikt. De essentiële ontwerpkeuze is wát de gate achterhoudt: niet toestemming, maar de body zelf. Een vastgehouden bericht toont alleen structurele metadata — de kernel-geverifieerde afzender-uid, de berichtlengte, een thread-id, een timestamp — en nooit de tekst, totdat een mens haar vrijgeeft. De body achterhouden ís de bescherming; een waarschuwingslabel bovenop afgeleverde tekst is dat niet, want een taalmodel dat vijandige tekst al gelezen heeft, is er al aan blootgesteld. Daarom faalt "markeer het als verdacht en lever het toch af" als verdediging: de markering maakt het lezen niet ongedaan. In agentixmesh is de human gate de default voor al het verkeer dat een vertrouwensgrens oversteekt (zoals tussen OS-gebruikers), en die default is bewust niet af te schalen naar automatische bezorging — gemak is precies de druk die vertrouwensgrenzen uitholt. Binnen de sessies van één gebruiker, waar de afzender per definitie jijzelf bent, stromen berichten zonder gate; de grens van de gate valt samen met de grens van het vertrouwen.
De gate beschermt tegen prompt-injectie op de grens; het volledige model staat onder trust-model & eerlijke grenzen.