Kernel-geverifieerde identiteit
Kernel-geverifieerde identiteit betekent vaststellen wie een bericht stuurde op basis van feiten die de kernel van het besturingssysteem bijhoudt, in plaats van op basis van wat er ín het bericht staat. In agentixmesh verifieert de ontvangende kant de OS-gebruikers-id van de afzender met fstat op een open file descriptor — geopend met O_NOFOLLOW en beschermd tegen hardlink- en special-file-trucs — zodat de identiteit komt uit bestandseigendom dat de kernel afdwingt. Een proces kan niet tegen de kernel liegen over welke gebruiker eigenaar is van een bestand dat het aanmaakte, en dat maakt deze verificatie categorisch sterker dan een from-veld, een handtekening die de ontvanger niet kan controleren, of welk zelf-opgegeven label dan ook. De precisie is wel belangrijk: bewezen wordt de OS-gebruiker, niets meer. Welk project, welke sessie of welke specifieke agent binnen die gebruiker het bericht stuurde is niet bewezen — de project-helft van een adres is gewoon een mapnaam die de afzender koos, en agentixmesh stempelt haar daarom UNTRUSTED. En identiteit zegt niets over intentie: een perfect geauthenticeerd bericht kan nog steeds vijandige tekst bevatten. Daarom beantwoordt kernel-geverifieerde identiteit precies één vraag — wie — en bestaat de rest van de trust layer om te zorgen dat wie nooit stilzwijgend doe wordt.
Wat identiteit bewust níét verleent is autoriteit — het kernidee van een agent trust layer; zie het mechanisme in hoe het werkt.