EMILIA Protocol

आधिकारिक

किसी नामित मानव से ऑफलाइन-सत्यापन योग्य अनुमोदन आवश्यक है, इससे पहले कि कोई AI एजेंट कोई अपरिवर्तनीय कार्रवाई करे — भुगतान जारी करना, रिकॉर्ड बदलना, डिप्लॉय करना। दो-व्यक्ति नियम, Ed25519 ट्रस्ट रसीदें, IETF-प्रारूपित, Apache-2.0।

EMILIA Protocol MCP के साथ आप क्या कर सकते हैं?

  • घोषित टूल सतहों को स्कैन करेंnpx @emilia-protocol/scan protect ./tools.json चलाकर समर्थित क्रियाओं का मानचित्रण करें और किसी वर्कफ़्लो को सुरक्षित करने से पहले उत्पन्न मैनिफेस्ट की समीक्षा करें।

  • ऑफ़लाइन रसीदें जारी करेंnpx @emilia-protocol/issue demo का उपयोग करके स्थानीय रूप से ट्रस्ट रसीद उत्पन्न करें, जिसके लिए कोई API कुंजी या बैकएंड आवश्यक नहीं है।

  • ब्राउज़र में रसीदें सत्यापित करें — किसी भी रसीद को emiliaprotocol.ai/verify पर पेस्ट करके ऑफ़लाइन उसकी प्रामाणिकता जांचें; कुछ भी अपलोड नहीं होता।

  • AEB-1 अनुरूपता परीक्षण चलाएँnpx @emilia-protocol/verify aeb-conformance --reference निष्पादित करके मूल सत्यापन और नो-ब्लाइंड-रीट्री व्यवहार के साथ साक्ष्य-से-प्रभाव सीमा का परीक्षण करें।

  • गेट के साथ MCP टूल्स को सुरक्षित करेंrelease_payment या delete_repo जैसे टूल्स को लपेटें ताकि वे मान्य रसीद के बिना निष्पादन से इनकार कर दें, जैसा कि बंडल किए गए MCP उदाहरणों में दिखाया गया है।

  • Claude/Cursor/Cline में EMILIA जोड़ें — अपने AI सहायक में अधिकार नियंत्रण तल को एकीकृत करने के लिए npx -y @emilia-protocol/mcp-server चलाएँ।

दस्तावेज़

EMILIA Protocol

CI Verify Sample Receipt npm License IETF Internet-Draft

Discord


AI एजेंट कर्मचारी बन रहे हैं। कर्मचारियों को अधिकार चाहिए।

EMILIA स्वायत्त कार्य के लिए अधिकार नियंत्रण तल (authority control plane) है। Gate वह परिणाम सीमा (consequence boundary) है जहाँ एक एजेंट का प्रमाणित इरादा धन, कोड, अनुमतियों, रिकॉर्ड, या अवसंरचना में परिवर्तन बन जाता है। एक मानव या संस्था एक सीमित परिचालन जनादेश (operating mandate) परिभाषित करता है; Gate सुरक्षित प्रदाता पथ शुरू होने से पहले कार्य की सटीक इकाई की जाँच करता है।

Gate उस सीमा पर वाणिज्यिक परिणाम फ़ायरवॉल (Consequence Firewall) है। यह स्वामी द्वारा सटीक कार्रवाई के लिए आवश्यक अधिकार को सत्यापित करता है, प्रदाता प्रवेश से पहले उस अधिकार को आरक्षित करता है, अपने स्थायी अधिकार डोमेन के भीतर कवर किए गए प्राधिकरण उदाहरण के लिए एक स्वीकृत प्रदाता प्रयास की अनुमति देता है, और सुरक्षित पथ ने क्या स्वीकार किया और बाद में क्या देखा, इसका पोर्टेबल साक्ष्य छोड़ता है। जब परिणाम अज्ञात होता है, तो यह अंधा पुनः प्रयास करने के बजाय समाधान (reconciliation) की आवश्यकता होती है। Protocol सिद्ध करता है। Gate रोकता है।

  • Authority Brain स्थानीय रूप से समर्थित घोषित कार्रवाई सतहों का मानचित्रण करता है। कोई खाता, अपलोड, या कॉलबैक आवश्यक नहीं है। खोज कोई अधिकार नहीं बनाती; स्वामी मानचित्र की समीक्षा करता है।
  • EMILIA Gate अनुमोदित मानचित्र और परिचालन जनादेश को पूर्ण रूप से मध्यस्थ, क्रेडेंशियल-स्वामी निष्पादक पथ पर निवारक नियंत्रण में बदल देता है।
  • EMILIA Protocol सटीक-कार्रवाई पहचान, मूल साक्ष्य सत्यापन, साक्ष्य संरचना, स्थायी प्रवेश स्थिति, और पोर्टेबल कार्य रिकॉर्ड के लिए खुला Apache-2.0 आधार है।
  • EMILIA Approver एक उपकरण-बद्ध सटीक-कार्रवाई मानव निर्णय को कैप्चर करता है जब जनादेश या स्थानीय नीति को ताज़ा मानव अधिकार की आवश्यकता होती है। एक मानव क्लिक एक अधिकार स्रोत है, डिफ़ॉल्ट निष्पादन मॉडल नहीं।
  • EMILIA Assurance Plane सीमित सत्यापन, पुनः-निष्पादन, अनुरूपता रिपोर्ट, और परिनियोजन साक्ष्य प्रदान करता है। यह लेखा परीक्षकों, बीमाकर्ताओं, नियामकों और ग्राहकों का समर्थन करता है; EMILIA एक लेखा परीक्षक या मान्यता प्राप्त प्रमाणक नहीं है, और कोई सार्वजनिक EMILIA प्रमाणन कार्यक्रम संचालित नहीं है।

स्थानीय मानचित्र चलाएँ (npx @emilia-protocol/scan), एक परिणामी कार्यप्रवाह चुनें, और Gate को वहाँ रखें जहाँ प्रदाता क्रेडेंशियल इरादे को कार्य में बदलता है।

पहला कम-घर्षण वितरण प्रोफ़ाइल GitHub है: खुला Merge Gate एक रिपॉजिटरी-स्वामित्व जनादेश और अलग रसीद को सटीक आधार और हेड कमिट से बाँधता है, इससे पहले कि एक सुरक्षित मर्ज जाँच पास हो। यह केवल तभी निवारक है जब रिपॉजिटरी जाँच को आवश्यक बनाती है और वैकल्पिक मर्ज पथ बंद करती है। यह एक उत्पाद और वितरण प्रयोग है, बाहरी अपनाने का साक्ष्य नहीं।

एजेंट चलता रह सकता है। उसका अधिकार रुक जाता है।

निरंतर और स्व-सुधार एजेंट एक नियंत्रण समस्या पैदा करते हैं जिसे केवल प्रक्रिया समाप्ति हल नहीं कर सकती: स्वामी को यह दावा किए बिना नए परिणामों को रोकने की आवश्यकता हो सकती है कि गणना रुक गई या बाहरी प्रभाव उलट दिया गया। Gate का Emergency Authority Freeze इसे एक स्थायी अधिकार संक्रमण बनाता है। एक कवर किए गए Gate नियंत्रण डोमेन के अंदर, फ्रीज़ नए आरक्षणों को रोकता है और नियंत्रण युग बदलने के बाद पुराने आरक्षण को प्रवेश करने से रोकता है। यदि प्रदाता प्रवेश पहले क्रमबद्ध हो गया था, तो ऑपरेशन उपभोग किया हुआ रहता है और उसे समाधान किया जाना चाहिए; पुनर्स्थापना युग को फिर से आगे बढ़ाती है और पुराने अधिकार को पुनर्जीवित नहीं करती।

यह गारंटी पूर्ण मध्यस्थता और आधिकारिक साझा स्थिति की आवश्यकता है। यह एजेंट को नहीं रोकता, प्रवेश किए गए प्रभाव को पूर्ववत नहीं करता, या एक डिस्कनेक्टेड पट्टे वाले डोमेन में तत्काल फ्रीज़ प्रदान नहीं करता। वर्तमान संदर्भ कार्यान्वयन स्थानीय इन-मेमोरी और PostgreSQL नियंत्रण डोमेन को कवर करता है; पट्टे-किनारे प्रसार और पोर्टेबल हस्ताक्षरित फ्रीज़-घटना साक्ष्य स्पष्ट कार्यान्वयन अंतराल बने हुए हैं।

नामित भुगतान कार्यप्रवाह भुगतानकर्ता AI-सहायता प्राप्त प्रतिकूल चिकित्सा-आवश्यकता निर्धारण बना हुआ है, एक सुरक्षा नियम के तहत: कोई वैध लाइसेंस प्राप्त समीक्षा साक्ष्य नहीं, कोई प्रतिकूल निर्धारण नहीं। लापता साक्ष्य कानूनी मानव समीक्षा या रोगी-सुरक्षात्मक फॉलबैक की ओर जाता है; यह चिकित्सकीय रूप से आवश्यक देखभाल रोकने का अधिकार नहीं है।

AI सिस्टम और रिपॉजिटरी समीक्षक: AI_CONTEXT.md से शुरू करें। वर्तमान मशीन-पठनीय साक्ष्य, उत्पत्ति, धारणाएँ और बहिष्करण EMILIA-REPO-CONTEXT-v1 पर प्रकाशित हैं। संग्रहीत या चरणबद्ध दस्तावेज़ वर्तमान कार्यान्वयन या IETF स्थिति स्थापित नहीं करते। सार्वजनिक उचित परिश्रम साक्ष्य और दावा सीमाएँ: DUE_DILIGENCE.md

वास्तुकला दावों के बजाय इंजीनियरिंग साक्ष्य

EMILIA एक सुरक्षा मामला भेजता है जिसे समीक्षक निष्पादित कर सकते हैं। वर्तमान रिपॉजिटरी 259 हैश किए गए साक्ष्य फ़ाइलों पर 35 सुरक्षा दावों को हल करती है, दो रचित Dolev-Yao मॉडलों पर 20 Tamarin लेम्मा — 17 सभी-ट्रेस दायित्व और 3 exists-trace पहुँच गवाह — को सत्यापित करती है, और 8 जानबूझकर कमजोर किए गए वेरिएंट को संरक्षित करती है जो लोड-असर जाँच हटाए जाने पर ठोस हमले के निशान उत्पन्न करते हैं। लाइव समान-टीम अनुरूपता कॉर्पस में 21 सूट और 331 वर्तमान वेक्टर हैं। अलग से, एक बाहरी रूप से लिखित Rust वेरिफायर जमे हुए 16-सूट/164-वेक्टर बंडल और एक 359-मामला शत्रुता अभियान से जुड़ा है। व्यापक सूट में 533 फ़ाइलों में 8,865 स्वचालित परीक्षण हैं।

प्रोडक्शन JavaScript और JSDoc सतहें TypeScript checkJs के साथ कंपाइलर-जाँच की जाती हैं; सुरक्षित ऐप का अपना संगतता कंपाइलर प्रोजेक्ट है, जबकि घोषणाएँ और सार्वजनिक TypeScript SDK सख्त मोड में जाँची जाती हैं। यह पूर्ण कॉन्फ़िगर किया गया प्रोडक्शन टाइप-चेक कवरेज है, यह दावा नहीं कि रिपॉजिटरी को पूरी तरह से JavaScript से TypeScript में परिवर्तित किया गया था या हर JavaScript प्रोजेक्ट में TypeScript का strict विकल्प सक्षम है।

प्रत्येक सुरक्षा दावा प्रवर्तन पथ, सकारात्मक और नकारात्मक वेक्टर, भाषा कवरेज, औपचारिक दायरा या स्पष्ट अंतर, धारणाएँ, बहिष्करण और साक्ष्य हैश का नाम देता है। मानव-पठनीय साक्ष्य मानचित्र से शुरू करें, फिर हल किए गए सुरक्षा मामले का निरीक्षण करें या npm run check:security-case चलाएँ।

AEB-1: साक्ष्य-से-प्रभाव सीमा का परीक्षण करें

खुला AEB-1 Consequence Admission Conformance पैक एक परिणामी कार्रवाई से पहले अंतिम नियंत्रण बिंदु का परीक्षण करता है: मूल सत्यापन, आश्रित-पक्ष स्वीकृति, सटीक CAID/कार्रवाई मिलान, साक्ष्य संतुष्टि, स्थानीय प्राधिकरण, परमाणु आरक्षण, INVOKING कस्टडी, अलग प्रदाता-परिणाम और देखे गए-प्रभाव सत्य, कोई-अंधा-पुनःप्रयास व्यवहार, और प्रमाणित समाधान।

npx @emilia-protocol/verify aeb-conformance --reference

यह प्रारूप-तटस्थ और स्व-चालित है। एक पासिंग रिपोर्ट स्व-प्रमाणित अनुरूपता साक्ष्य है—ऑडिट, प्रमाणन, प्रोडक्शन-परिनियोजन दावा, या कार्रवाई निष्पादित करने की अनुमति नहीं।

रिपॉजिटरी के Gate पथ के एक केंद्रित निष्पादन योग्य प्रमाण के लिए, चलाएँ:

npm run proof:gate:reference

यह कमांड स्थानीय उदाहरणों और केंद्रित सेवा सीमाओं का अभ्यास करता है उत्पन्न कुंजियों, इन-मेमोरी स्थिति, और नकली प्रदाता व्यवहार के साथ। यह उपयोगी स्थानीय प्रमाण है, वास्तविक मानव, बाहरी बैंक, प्रोडक्शन परिनियोजन, या एक एंड-टू-एंड प्रोडक्शन एकीकरण का साक्ष्य नहीं।

पहचान नौकरी का विवरण नहीं है

पहचान कहती है कि कौन या क्या बुला रहा है। नीति कहती है कि सामान्य रूप से क्या अनुमति है। कोई भी उस सीमित कार्य को परिभाषित नहीं करता जो एक स्वायत्त कार्यकर्ता अभी कर सकता है: उसका मिशन, सामग्री-कार्रवाई सीमाएँ, बजट, आवश्यक साक्ष्य, समाप्ति, प्रत्यायोजन नियम, और अपवाद पथ।

EMILIA उन प्रश्नों को अलग रखता है:

परतप्रश्न
पहचानकौन या क्या उपस्थित है?
नीतिसामान्य रूप से क्या अनुमति है?
अधिकारइस जनादेश के तहत यह एजेंट कौन सा सटीक कार्य कर सकता है?

क्रेडेंशियल पहुँच देते हैं। अधिकार कार्य को परिभाषित करता है। हर कार्रवाई को मानव की आवश्यकता नहीं; हर परिणामी कार्रवाई को वैध अधिकार की आवश्यकता है।

नींव पर, EP Core अभी भी तीन अंतर-संचालन योग्य वस्तुएँ उजागर करता है: एक Trust Receipt जिम्मेदार साक्ष्य रखता है, एक Trust Profile संरचित विश्वास स्थिति का प्रतिनिधित्व करता है, और एक Trust Decision आश्रित पक्ष के नीति-मूल्यांकित परिणाम को रिकॉर्ड करता है। अधिकार-नियंत्रण-तल परतें सटीक कार्रवाई बंधन, सीमित जनादेश, प्रवेश, उपभोग, और परिणाम साक्ष्य जोड़ती हैं बिना उन वस्तुओं को एक दावे में समेटे।


जनादेश एक बार सेट करें। एजेंट को काम करने दें।

ग्राहक मिशन, सीमाएँ, साक्ष्य आवश्यकताएँ, समाप्ति और अपवाद नियम परिभाषित करता है। स्थानीय कोड उस अधिकार को संकीर्ण कर सकता है; वह आविष्कार या विस्तार नहीं कर सकता। Gate प्रत्येक निष्पादन योग्य अनुरोध को जनादेश से बाँधता है, प्रदाता प्रवेश से पहले कवर किए गए अधिकार को आरक्षित करता है, साझा स्थायी अधिकार डोमेन के अंदर उस प्राधिकरण उदाहरण के लिए एक स्वीकृत प्रदाता प्रयास की अनुमति देता है, और केवल तब बढ़ाता है जब अधिकार गायब, पुराना, समाप्त, या बहुत संकीर्ण हो।

बंडल किए गए MCP उदाहरण एक नीति प्रोफ़ाइल प्रदर्शित करते हैं जिसमें किनारे पर एक ताज़ा मानव निर्णय आवश्यक है। वे पूर्ण स्थानीय लूप चलाते हैं—लापता साक्ष्य अस्वीकृत, सटीक कार्रवाई हस्ताक्षरित, एक प्रदाता प्रयास स्वीकृत, जाली साक्ष्य अस्वीकृत—बिना यह दावा किए कि हर स्वायत्त कार्रवाई को मानव क्लिक की आवश्यकता है:

node examples/mcp/payment-server.mjs    # release_payment  — refuses without a receipt
node examples/mcp/github-admin.mjs      # delete_repo      — refuses without a receipt
node examples/mcp/prod-deploy.mjs       # deploy_production — refuses without a receipt

गहरा संरचना डेमो Gate के वास्तविक सीमित-क्षमता पथ के माध्यम से एक CAID-बद्ध प्रत्यायोजित भुगतान निष्पादित करता है, फिर हस्ताक्षरित निष्पादन प्रमाणपत्र को ऑफ़लाइन सत्यापित करता है:

npm run demo:receipt-program

इसमें जानबूझकर कोई ब्लॉकचेन या अनुकरणित शून्य-ज्ञान दावा शामिल नहीं है। प्रोडक्शन स्थिति और विश्वास आवश्यकताओं के लिए रसीद-प्रोग्राम वास्तुकला देखें।

अपनी घोषित टूल सतह के खिलाफ एक ड्राई रन से शुरू करें, फिर समीक्षा योग्य एकीकरण फ़ाइलें उत्पन्न करें:

npx @emilia-protocol/scan protect ./tools.json
npx @emilia-protocol/scan protect ./tools.json --apply
node emilia/verify-setup.mjs

उत्पन्न स्थानीय जाँच स्पष्ट रूप से अस्थायी डेमो स्थिति का उपयोग करती है और केवल यह साबित करती है कि उसका सिंथेटिक हैंडलर नहीं बुलाया गया था। प्रोडक्शन के लिए एक स्थायी उत्पत्ति बहीखाता, एक साझा परमाणु उपभोग स्टोर, पिन की गई कुंजियाँ, और वास्तविक प्रदाता क्रेडेंशियल के हर पथ पर रैपर की आवश्यकता होती है। examples/mcp/ और /mcp देखें।

इसे 30 सेकंड में आज़माएँ

# Issue a receipt offline — no API key, no backend needed
npx @emilia-protocol/issue demo
# Add EMILIA to Claude / Cursor / Cline
npx -y @emilia-protocol/mcp-server

एक वास्तविक Face ID हस्ताक्षर आज़माएँ → अपने स्वयं के पासकी के साथ $82,000 के वायर को स्वीकृत करें। देखें कि VERIFIED कैसा दिखता है। रसीद जाली बनाएँ। इसे विफल होते देखें।

किसी भी रसीद को अपने ब्राउज़र में सत्यापित करें — इसे पेस्ट करें, कुछ भी अपलोड नहीं होता।


यह कैसे काम करता है — एक अधिकार जीवनचक्र

EMILIA crash test — an autonomous agent tries to wire $82,000; the selected policy profile requires fresh human authority, the exact action is signed, the receipt verifies offline, and a forged copy fails.

इसे स्वयं चलाएँ: node examples/crash-test.mjs — पूरी तरह से ऑफ़लाइन, कोई API कुंजी नहीं।

  [ MANDATE ]       [ EXACT WORK ]       [ VERIFY ]       [ RESERVE + ENTER ]  [ RECONCILE ]
  mission, limits   canonical action     pinned native    one admitted        preserve provider
  evidence, expiry  + occurrence         evidence         provider entry      and effect truth

जनादेश। अधिकार स्रोत सीमित कार्य को परिभाषित करता है। यह ग्राहक-हस्ताक्षरित परिचालन कार्यक्रम, सीमित क्षमता, आवश्यक मानव निर्णय, कोरम, या मूल साक्ष्य की आश्रित-पक्ष संरचना हो सकता है।

सटीक कार्य। Gate विधि, उत्पत्ति, कैली, लक्ष्य, घटना, और हर सामग्री क्षेत्र को विहित निष्पादन योग्य वस्तु में बाँधता है। इरादा, एक प्रॉम्प्ट, या टिकट पाठ वह वस्तु नहीं है।

सत्यापित करें, आरक्षित करें, और प्रवेश करें। मूल कलाकृतियाँ मूल बनी रहती हैं। आश्रित पक्ष विश्वास और मानचित्रण प्रोफ़ाइल पिन करता है, पूर्ण साक्ष्य आवश्यकता का मूल्यांकन करता है, अलग स्थानीय प्राधिकरण निर्णय करता है, और क्रेडेंशियल-स्वामी एडाप्टर प्रदाता में प्रवेश करने से पहले कवर किए गए अधिकार को आरक्षित करता है।

आवश्यक होने पर ताज़ा मानव अधिकार। एक नीति सटीक कार्रवाई और निर्धारणात्मक प्रदर्शन हैश से बंधे WebAuthn/passkey निर्णय की आवश्यकता कर सकती है। यह "आपने जो देखा वही आपने हस्ताक्षर किया" अंतर को संकीर्ण करता है; यह समझ, बुद्धिमत्ता, वैधता, या परिणाम साबित नहीं करता।

एंटरप्राइज़ परिनियोजन के लिए, Gate अतिरिक्त रूप से एक स्वतंत्र रूप से सत्यापित Authorization Server पुष्टि की आवश्यकता कर सकता है जो उस सटीक मानव साक्ष्य, उसी सटीक कार्रवाई, AS ने वास्तव में देखी गई पहचान स्नैपशॉट, और इच्छित Resource Server कुंजी से बंधी हो। स्नैपशॉट समय और आश्रित-पक्ष अधिकतम आयु स्पष्ट हैं: एक ताज़ा टोकन पुराने निर्देशिका डेटा को वर्तमान नहीं बना सकता। AS पैर ग्राहक-पिन किए गए विश्वास के तहत साक्ष्य है; यह कभी स्वयं अधिकृत नहीं करता, तात्कालिक रोजगार स्थिति साबित नहीं करता, या एजेंट ऑर्केस्ट्रेटर को अधिकार में नहीं बदलता। सत्यपूर्ण परिणाम। प्रवेश निष्पादन नहीं है, और निष्पादन प्रभाव नहीं है। एक हस्ताक्षरित रिकॉर्ड ऑफ़लाइन सत्यापित किया जा सकता है; प्रदाता और प्रेक्षक साक्ष्य अलग रहते हैं। एक खोया हुआ प्रतिसाद INDETERMINATE बन जाता है, जो समाधान करने योग्य स्थिति है—पुनः प्रयास करने की अनुमति नहीं। एक उपाय एक नया अधिकृत कार्य है और पुराने परिणाम को कभी पुनर्लेखित नहीं करता।


डेवलपर्स इसे क्यों उपयोग करते हैं

कार्य को स्थानीय रूप से मैप करके शुरू करें, फिर MCP सर्वर या पतले SDK रैपर के साथ एक घोषित कार्य सतह की सुरक्षा करें। स्कैनर एक समीक्षा योग्य मैप प्रस्तावित करता है; स्वामी अधिदेश परिभाषित करता है; Gate प्रदाता क्रेडेंशियल का स्वामित्व रखता है और कवर किए गए पथ पर सटीक कार्य लागू करता है। कोई स्कैन पूर्ण मध्यस्थता सिद्ध नहीं करता, और खोज अकेले कोई प्राधिकार नहीं देती।

# langchain-emilia — wrap any LangChain tool with an EP gate
from langchain_emilia import EmiliaGateClient

gate = EmiliaGateClient(base_url="https://www.emiliaprotocol.ai", api_key="...")
safe_tool = gate.wrap(your_destructive_tool)
pip install langchain-emilia   # PyPI
npm install @emilia-protocol/verify  # npm

एजेंट सीमित कार्य करने की क्षमता प्राप्त करता है, न कि एक स्थायी क्रेडेंशियल जिसे वह पुनर्व्याख्यायित कर सके।


उद्यमों को इसकी आवश्यकता क्यों है

एजेंट प्रक्रियाएँ पुनः आरंभ होती हैं और मॉडल बदलते हैं। ग्राहक का अधिदेश, उपभोग स्थिति, प्रत्याहरण, अनिश्चितता, और कार्य इतिहास उनके बाहर बना रहना चाहिए। EMILIA उस स्थायी प्राधिकार स्थिति को ग्राहक की सीमा पर रखता है जबकि पिन किए गए एडेप्टरों के माध्यम से बाहरी प्रमाण स्वीकार करता है।

प्रबंधित Gate और Assurance Plane खुले प्रोटोकॉल के आसपास अधिदेश संचालन, एकीकरण, साक्ष्य संचालन, पुनः-प्रदर्शन, समर्थन, और सेवा स्तर जोड़ते हैं। ग्राहक प्राधिकार, विश्वास जड़ें, क्रेडेंशियल, नीति, और पोर्टेबल साक्ष्य का नियंत्रण बनाए रखता है।


मानक

EMILIA Protocol खुला है और Apache-2.0 है। इसका मानक कार्य व्यक्तिगत Internet-Drafts के पोर्टफोलियो के रूप में प्रकाशित होता है। एक प्रकाशित Internet-Draft RFC नहीं है, न ही कोई अपनाया गया कार्य-समूह आइटम है, और न ही IETF समर्थन है; संशोधन और स्थिति के लिए Datatracker आधिकारिक है।

विहित चार-दस्तावेज़ प्रस्तुति सतह

पाठक नेविगेशन के लिए, विहित साक्ष्य पथ है:

  1. Authorization Receipts-11 कार्य-बद्ध अनुमोदन-साक्ष्य प्रोफ़ाइल परिभाषित करता है। वर्तमान पोस्ट किया गया संशोधन -11 है, जो Standards Track उम्मीदवार व्यक्तिगत सबमिशन के रूप में दायर है।
  2. Human Authorization Binding-00 एक नामित-मानव प्राधिकरण कलाकृति को आसन्न होस्ट रिकॉर्ड से बाँधता है।
  3. Authority Introduction-03 निर्भर-पक्ष-पिन की गई विश्वास जड़ें और सीमित प्राधिकार स्थापित करता है।
  4. Authorization Evidence Chain-05 मूल्यांकन करता है कि क्या मूल रूप से सत्यापित, कार्य-मिलान वाले साक्ष्य निर्भर पक्ष की आवश्यकता को संतुष्ट करते हैं; यह SATISFIED या UNSATISFIED लौटाता है, कभी AUTHORIZED नहीं।

यह चार-दस्तावेज़ सतह केवल प्रस्तुति है। यह सक्रिय पोर्टफोलियो में किसी भी ड्राफ्ट को विलीन, सेवानिवृत्त, प्रतिस्थापित, अद्यतन, अप्रचलित, अधीनस्थ, या अवनत नहीं करता।

पृथक रनटाइम निष्पादन रीढ़

रनटाइम पथ Architecture-02CAID-02AEC-05AEB-03 है: सिस्टम सीमाएँ, सटीक भौतिक-कार्य मिलान, साक्ष्य संतुष्टि, फिर निष्पादक-पक्ष प्रवेश और स्थायी परिणाम हिरासत। AEC दोनों दृश्यों में दिखाई देता है क्योंकि साक्ष्य संतुष्टि रनटाइम प्रवेश को पोषित करती है, न कि इसलिए कि दृश्य समतुल्य हैं।

पूर्ण सक्रिय पोर्टफोलियो 23 Datatracker रिकॉर्ड बना हुआ है: 20 सक्रिय draft-schrock-* रिकॉर्ड और तीन सह-लेखित रिकॉर्ड, प्रत्येक अपने स्वयं के दायरे और संशोधन इतिहास के साथ। मानक मार्गदर्शिका, पोर्टफोलियो, और मशीन-पठनीय स्थिति सूची देखें।

IETF Internet-Draftsवर्तमान स्थानीय स्नैपशॉट: पोस्ट की गई सूची · आधिकारिक लाइव स्थिति: IETF Datatracker
क्रॉस-भाषा सत्यापनकर्ताJavaScript · Python · Go — तीनों प्रतिकूल अनुरूपता वैक्टर पर सहमत सिद्ध हुए हैं, प्रत्येक पुश पर (npm run conformance)। एक टीम के पोर्ट्स पर स्थिरता जाँच, स्वच्छ-कक्ष स्वतंत्र कार्यान्वयन नहीं। अलग से, एक बाह्य रूप से लिखित from-spec Rust कार्यान्वयन (स्रोत सार्वजनिक) पिन किए गए 16-सूट/164-वेक्टर बंडल और पिन किए गए 359-मामले शत्रुता अभियान को एक मूल्यांकनकर्ता-नियंत्रित पुनर्निर्माण के अंतर्गत एक अपरिवर्तनीय स्रोत वृक्ष से उत्तीर्ण करता है। इसकी जाँच-की गई निर्माण साक्ष्य कार्यान्वयनकर्ता-हस्ताक्षरित रहते हैं, तृतीय-पक्ष-प्रमाणित नहीं (हस्ताक्षरित कथन); सख्त स्वच्छ-कक्ष स्वीकृति सही किए गए तृतीय-पक्ष-प्रमाणित मेनिफेस्ट और स्वतंत्र रूप से पिन की गई प्रमाणक कुंजी की प्रतीक्षा करती है।
औपचारिक-मॉडल साक्ष्य26 परिबद्ध TLA+ सुरक्षा गुण अपने कॉन्फ़िगर किए गए स्थिति स्थानों में धारण किए गए; यह कार्यान्वयन परिशोधन या अपरिबद्ध प्रमाण नहीं है · चार मॉडलों में 35 Alloy तथ्य, 32 अभिकथन · चुनौती, CAID, दो अनुमोदन, जारीकर्ता और प्राधिकार पिन, रजिस्ट्री दृश्य, प्रत्याहरण, उपभोग, निष्पादन, और छह समर्पित दावा सीमाओं को कवर करने वाले दो संरचित Dolev-Yao मॉडल। बीस Tamarin लेम्मा सत्यापित होते हैं — 17 सभी-ट्रेस दायित्व और 3 exists-trace साक्षी; आठ जानबूझकर कमजोर किए गए प्रकार लोड-असर जाँच हटाए जाने पर ठोस आक्रमण ट्रेस उत्पन्न करते हैं (formal/tamarin/)।
MCP रजिस्ट्रीआधिकारिक MCP रजिस्ट्री · Glama (ग्रेड A, आधिकारिक बैज) · Smithery
लाइसेंसApache-2.0

तीन समान-टीम संदर्भ पोर्ट (JS / Python / Go) सभी 21 सूटों और 331 वैक्टरों में सहमत हैं। अलग से, एक बाह्य रूप से लिखित Rust कार्यान्वयन पिन किए गए सार्वजनिक स्रोत वृक्ष से पुनर्निर्मित, पिन किए गए 16-सूट/164-वेक्टर स्वच्छ-कक्ष बंडल और एक 359-मामले शत्रुता अभियान उत्तीर्ण करता है, प्रत्येक परिवर्तन पर अपनी स्वयं की CI लेन में पुनः चलाया जाता है। नए AEC स्वीकृति और चार-परिणाम समाधान सूट Rust को नहीं सौंपे गए हैं। यह बाह्य अंतर-संचालनीयता साक्ष्य है, सख्त स्वच्छ-कक्ष निर्माण स्वीकृति नहीं; समग्र CI केस स्वतंत्र प्रमाणन लंबित होने पर सख्त स्वीकृति गणना को शून्य के रूप में दर्ज करता है। CONFORMANCE.md देखें, या emiliaprotocol.ai/verify पर स्वयं रसीद सत्यापित करें।


प्राधिकार स्टैक

परतयह क्या करती है
Mandateमिशन, सीमाएँ, साक्ष्य, समाप्ति, प्रत्यायोजन, और अपवाद नियम परिभाषित करता है।
CAID / सटीक कार्यभौतिक निष्पादन योग्य वस्तु को स्थिर करता है ताकि साक्ष्य भिन्न कार्य में स्थानांतरित न हो सके।
AECमूल्यांकन करता है कि क्या स्वतंत्र रूप से सत्यापित और मिलान किया गया साक्ष्य निर्भर पक्ष की आवश्यकता को संतुष्ट करता है; यह प्राधिकृत नहीं करता।
AEB / Gateस्थानीय प्राधिकरण निर्णय लेता है, कवर किए गए प्राधिकार को आरक्षित करता है, और प्रदाता प्रवेश को नियंत्रित करता है।
परिणाम साक्ष्यआह्वान, प्रदाता प्रतिसाद, प्रेक्षित प्रभाव, और अनिश्चितता को पृथक रखता है।

प्रमाण बिंदु

मीट्रिकमान
स्वचालित परीक्षण मामले533 फ़ाइलों में 8,865; सभी प्लेटफ़ॉर्म-लागू मामले उत्तीर्ण होने चाहिए
TLA+ सुरक्षा गुणकॉन्फ़िगर किए गए स्थिति स्थान में 26 परिबद्ध अपरिवर्तनीय धारित; कार्यान्वयन-परिशोधन या अपरिबद्ध प्रमाण नहीं — PROOF_STATUS.md देखें
Alloy संबंधपरक अभिकथनचार मॉडलों में 35 तथ्य + 32 अभिकथन — CI में सत्यापित
सूचीबद्ध रेड-टीम मामले85 — RED_TEAM_CASES.md
रिलीज़ सुरक्षा स्थितिरिपॉजिटरी सुरक्षा जाँच उत्तीर्ण; ऑडिट किए गए परिवर्तनों पर प्रत्येक Strix निष्कर्ष प्रतिगमन कवरेज के साथ समाधान किया गया है और इसकी समीक्षा थ्रेड हल हो गई है
अनुरूपता (7/7)node conformance/ep-conformance-test.js https://www.emiliaprotocol.ai
क्रॉस-भाषा अनुरूपता331 वैक्टर · 21 सूट: रसीदें · डिवाइस हस्ताक्षर-पुष्टि · चार-परिणाम समाधान · बहु-पक्ष गणपूर्ति · प्रत्याहरण · Outcome Binding (सिमेंटिक + वास्तविक-क्रिप्टो) · Authority Document/Proof जारीकर्ता जोड़ · समय-प्रमाणन · ट्रस्ट-रसीद (x2 प्रोफ़ाइल) · उद्गम · साक्ष्य-रिकॉर्ड · विहितकरण · सीमा · AEC स्वीकृति · मुद्रा · आरंभकर्ता-प्रमाणन · उपभोग-प्रमाण · साक्षी · टाइमस्टैम्प-प्रमाण (RFC 3161)। JS / Python / Go सत्यापनकर्ता सहमत हैं (node conformance/run.mjs)। बाह्य Rust आधार रेखा 164 वैक्टर / 16 सूट बनी हुई है। CONFORMANCE.md देखें।
हैंडशेक निर्माण p9550 VUs पर 575ms — PERFORMANCE_PROOF.md

मुख्य प्रोटोकॉल वस्तुएँ

वस्तुयह क्या है
Authority program / परिबद्ध क्षमतास्पष्ट दायरा, बजट या इकाइयाँ, समाप्ति, प्रत्यायोजन, और उपभोग नियमों वाला एक सीमित अधिदेश।
CAIDएक नामित मैपिंग प्रोफ़ाइल के अंतर्गत एक भौतिक कार्य के लिए विहित पहचानकर्ता; मिलान प्राधिकरण नहीं है।
Evidence requirement और AEC परिणामनिर्भर पक्ष का पिन किया गया नियम और उसका SATISFIED, UNSATISFIED, या INDETERMINATE मूल्यांकन।
AEB प्रवेश और हिरासत रिकॉर्डप्राधिकरण, आरक्षण, प्रदाता प्रवेश, और समाधान स्थिति का निष्पादक-पक्ष रिकॉर्ड।
प्राधिकरण और परिणाम साक्ष्यपोर्टेबल मूल या EP कलाकृतियाँ जो अपने सटीक जारीकर्ता, दायरा, और दावा सीमा बनाए रखती हैं।

त्वरित आरंभ

  1. समर्थित घोषित सतहों को मैप करने के लिए npx @emilia-protocol/scan protect ./tools.json चलाएँ।
  2. उत्पन्न कार्य मेनिफेस्ट, भौतिक फ़ील्ड्स, क्रेडेंशियल, और नामित अंध स्थानों की समीक्षा करें।
  3. उस पथ पर Gate स्थापित करें जो प्रदाता क्रेडेंशियल और स्थायी उपभोग स्थिति का स्वामित्व रखता है।
  4. परिचालन अधिदेश और कोई भी नए-मानव या गणपूर्ति अपवाद नियम परिभाषित करें।
  5. प्रवर्तन सक्षम करने से पहले अस्वीकृति, सटीक-कार्य, पुनरावर्तन, समय-समाप्ति, और समाधान मामलों को चलाएँ।

90-सेकंड डेमो · त्वरित आरंभ · एजेंट वॉकथ्रू · IETF ड्राफ्ट · Discord


EP क्या है — और क्या नहीं है

EMILIA स्वायत्त कार्य के लिए प्राधिकार अवसंरचना है, न कि पहचान प्रणाली, वॉलेट, प्रतिष्ठा स्कोर, निपटान रेल, या सार्वभौमिक नीति इंजन।

  • है: सीमित परिचालन अधिदेशों, सटीक-कार्य सत्यापन, स्थायी प्रवेश स्थिति, सत्यपूर्ण अनिश्चितता, और कवर किए गए निष्पादक पथों पर पोर्टेबल साक्ष्य के लिए एक नियंत्रण तल।
  • नहीं है: OAuth/OIDC, कार्यभार पहचान, या नीति इंजनों का प्रतिस्थापन। वे निर्भर पक्ष की पिनों के अंतर्गत मूल इनपुट बने रहते हैं।
  • नहीं है: यह आवश्यकता कि एक मानव प्रत्येक कार्य को स्वीकृत करे। एक अधिदेश सीमित सीमाओं के भीतर स्वचालित कार्य की अनुमति दे सकता है और केवल किनारे पर नए प्राधिकार की माँग कर सकता है।
  • नहीं है: प्रमाण कि कोई स्वीकृत कार्य सफलतापूर्वक निष्पादित हुआ या इच्छित प्रभाव उत्पन्न किया।
  • नहीं है: स्वामित्व प्रोटोकॉल नियंत्रण। कोर Apache-2.0 है और Internet-Drafts व्यक्तिगत सबमिशन हैं, RFC या IETF समर्थन नहीं।

CONFORMANCE.md · SECURITY.md · THREAT_MODEL.md · GOVERNANCE.md · Neutrality Covenant देखें