EMILIA Protocol
आधिकारिककिसी नामित मानव से ऑफलाइन-सत्यापन योग्य अनुमोदन आवश्यक है, इससे पहले कि कोई AI एजेंट कोई अपरिवर्तनीय कार्रवाई करे — भुगतान जारी करना, रिकॉर्ड बदलना, डिप्लॉय करना। दो-व्यक्ति नियम, Ed25519 ट्रस्ट रसीदें, IETF-प्रारूपित, Apache-2.0।
EMILIA Protocol MCP के साथ आप क्या कर सकते हैं?
-
घोषित टूल सतहों को स्कैन करें —
npx @emilia-protocol/scan protect ./tools.jsonचलाकर समर्थित क्रियाओं का मानचित्रण करें और किसी वर्कफ़्लो को सुरक्षित करने से पहले उत्पन्न मैनिफेस्ट की समीक्षा करें। -
ऑफ़लाइन रसीदें जारी करें —
npx @emilia-protocol/issue demoका उपयोग करके स्थानीय रूप से ट्रस्ट रसीद उत्पन्न करें, जिसके लिए कोई API कुंजी या बैकएंड आवश्यक नहीं है। -
ब्राउज़र में रसीदें सत्यापित करें — किसी भी रसीद को emiliaprotocol.ai/verify पर पेस्ट करके ऑफ़लाइन उसकी प्रामाणिकता जांचें; कुछ भी अपलोड नहीं होता।
-
AEB-1 अनुरूपता परीक्षण चलाएँ —
npx @emilia-protocol/verify aeb-conformance --referenceनिष्पादित करके मूल सत्यापन और नो-ब्लाइंड-रीट्री व्यवहार के साथ साक्ष्य-से-प्रभाव सीमा का परीक्षण करें। -
गेट के साथ MCP टूल्स को सुरक्षित करें —
release_paymentयाdelete_repoजैसे टूल्स को लपेटें ताकि वे मान्य रसीद के बिना निष्पादन से इनकार कर दें, जैसा कि बंडल किए गए MCP उदाहरणों में दिखाया गया है। -
Claude/Cursor/Cline में EMILIA जोड़ें — अपने AI सहायक में अधिकार नियंत्रण तल को एकीकृत करने के लिए
npx -y @emilia-protocol/mcp-serverचलाएँ।
दस्तावेज़
EMILIA Protocol
AI एजेंट कर्मचारी बन रहे हैं। कर्मचारियों को अधिकार चाहिए।
EMILIA स्वायत्त कार्य के लिए अधिकार नियंत्रण तल (authority control plane) है। Gate वह परिणाम सीमा (consequence boundary) है जहाँ एक एजेंट का प्रमाणित इरादा धन, कोड, अनुमतियों, रिकॉर्ड, या अवसंरचना में परिवर्तन बन जाता है। एक मानव या संस्था एक सीमित परिचालन जनादेश (operating mandate) परिभाषित करता है; Gate सुरक्षित प्रदाता पथ शुरू होने से पहले कार्य की सटीक इकाई की जाँच करता है।
Gate उस सीमा पर वाणिज्यिक परिणाम फ़ायरवॉल (Consequence Firewall) है। यह स्वामी द्वारा सटीक कार्रवाई के लिए आवश्यक अधिकार को सत्यापित करता है, प्रदाता प्रवेश से पहले उस अधिकार को आरक्षित करता है, अपने स्थायी अधिकार डोमेन के भीतर कवर किए गए प्राधिकरण उदाहरण के लिए एक स्वीकृत प्रदाता प्रयास की अनुमति देता है, और सुरक्षित पथ ने क्या स्वीकार किया और बाद में क्या देखा, इसका पोर्टेबल साक्ष्य छोड़ता है। जब परिणाम अज्ञात होता है, तो यह अंधा पुनः प्रयास करने के बजाय समाधान (reconciliation) की आवश्यकता होती है। Protocol सिद्ध करता है। Gate रोकता है।
- Authority Brain स्थानीय रूप से समर्थित घोषित कार्रवाई सतहों का मानचित्रण करता है। कोई खाता, अपलोड, या कॉलबैक आवश्यक नहीं है। खोज कोई अधिकार नहीं बनाती; स्वामी मानचित्र की समीक्षा करता है।
- EMILIA Gate अनुमोदित मानचित्र और परिचालन जनादेश को पूर्ण रूप से मध्यस्थ, क्रेडेंशियल-स्वामी निष्पादक पथ पर निवारक नियंत्रण में बदल देता है।
- EMILIA Protocol सटीक-कार्रवाई पहचान, मूल साक्ष्य सत्यापन, साक्ष्य संरचना, स्थायी प्रवेश स्थिति, और पोर्टेबल कार्य रिकॉर्ड के लिए खुला Apache-2.0 आधार है।
- EMILIA Approver एक उपकरण-बद्ध सटीक-कार्रवाई मानव निर्णय को कैप्चर करता है जब जनादेश या स्थानीय नीति को ताज़ा मानव अधिकार की आवश्यकता होती है। एक मानव क्लिक एक अधिकार स्रोत है, डिफ़ॉल्ट निष्पादन मॉडल नहीं।
- EMILIA Assurance Plane सीमित सत्यापन, पुनः-निष्पादन, अनुरूपता रिपोर्ट, और परिनियोजन साक्ष्य प्रदान करता है। यह लेखा परीक्षकों, बीमाकर्ताओं, नियामकों और ग्राहकों का समर्थन करता है; EMILIA एक लेखा परीक्षक या मान्यता प्राप्त प्रमाणक नहीं है, और कोई सार्वजनिक EMILIA प्रमाणन कार्यक्रम संचालित नहीं है।
स्थानीय मानचित्र चलाएँ (npx @emilia-protocol/scan), एक परिणामी कार्यप्रवाह चुनें, और Gate को वहाँ रखें जहाँ प्रदाता क्रेडेंशियल इरादे को कार्य में बदलता है।
पहला कम-घर्षण वितरण प्रोफ़ाइल GitHub है: खुला Merge Gate एक रिपॉजिटरी-स्वामित्व जनादेश और अलग रसीद को सटीक आधार और हेड कमिट से बाँधता है, इससे पहले कि एक सुरक्षित मर्ज जाँच पास हो। यह केवल तभी निवारक है जब रिपॉजिटरी जाँच को आवश्यक बनाती है और वैकल्पिक मर्ज पथ बंद करती है। यह एक उत्पाद और वितरण प्रयोग है, बाहरी अपनाने का साक्ष्य नहीं।
एजेंट चलता रह सकता है। उसका अधिकार रुक जाता है।
निरंतर और स्व-सुधार एजेंट एक नियंत्रण समस्या पैदा करते हैं जिसे केवल प्रक्रिया समाप्ति हल नहीं कर सकती: स्वामी को यह दावा किए बिना नए परिणामों को रोकने की आवश्यकता हो सकती है कि गणना रुक गई या बाहरी प्रभाव उलट दिया गया। Gate का Emergency Authority Freeze इसे एक स्थायी अधिकार संक्रमण बनाता है। एक कवर किए गए Gate नियंत्रण डोमेन के अंदर, फ्रीज़ नए आरक्षणों को रोकता है और नियंत्रण युग बदलने के बाद पुराने आरक्षण को प्रवेश करने से रोकता है। यदि प्रदाता प्रवेश पहले क्रमबद्ध हो गया था, तो ऑपरेशन उपभोग किया हुआ रहता है और उसे समाधान किया जाना चाहिए; पुनर्स्थापना युग को फिर से आगे बढ़ाती है और पुराने अधिकार को पुनर्जीवित नहीं करती।
यह गारंटी पूर्ण मध्यस्थता और आधिकारिक साझा स्थिति की आवश्यकता है। यह एजेंट को नहीं रोकता, प्रवेश किए गए प्रभाव को पूर्ववत नहीं करता, या एक डिस्कनेक्टेड पट्टे वाले डोमेन में तत्काल फ्रीज़ प्रदान नहीं करता। वर्तमान संदर्भ कार्यान्वयन स्थानीय इन-मेमोरी और PostgreSQL नियंत्रण डोमेन को कवर करता है; पट्टे-किनारे प्रसार और पोर्टेबल हस्ताक्षरित फ्रीज़-घटना साक्ष्य स्पष्ट कार्यान्वयन अंतराल बने हुए हैं।
नामित भुगतान कार्यप्रवाह भुगतानकर्ता AI-सहायता प्राप्त प्रतिकूल चिकित्सा-आवश्यकता निर्धारण बना हुआ है, एक सुरक्षा नियम के तहत: कोई वैध लाइसेंस प्राप्त समीक्षा साक्ष्य नहीं, कोई प्रतिकूल निर्धारण नहीं। लापता साक्ष्य कानूनी मानव समीक्षा या रोगी-सुरक्षात्मक फॉलबैक की ओर जाता है; यह चिकित्सकीय रूप से आवश्यक देखभाल रोकने का अधिकार नहीं है।
AI सिस्टम और रिपॉजिटरी समीक्षक: AI_CONTEXT.md से शुरू करें। वर्तमान मशीन-पठनीय साक्ष्य, उत्पत्ति, धारणाएँ और बहिष्करण EMILIA-REPO-CONTEXT-v1 पर प्रकाशित हैं। संग्रहीत या चरणबद्ध दस्तावेज़ वर्तमान कार्यान्वयन या IETF स्थिति स्थापित नहीं करते। सार्वजनिक उचित परिश्रम साक्ष्य और दावा सीमाएँ: DUE_DILIGENCE.md।
वास्तुकला दावों के बजाय इंजीनियरिंग साक्ष्य
EMILIA एक सुरक्षा मामला भेजता है जिसे समीक्षक निष्पादित कर सकते हैं। वर्तमान रिपॉजिटरी 259 हैश किए गए साक्ष्य फ़ाइलों पर 35 सुरक्षा दावों को हल करती है, दो रचित Dolev-Yao मॉडलों पर 20 Tamarin लेम्मा — 17 सभी-ट्रेस दायित्व और 3 exists-trace पहुँच गवाह — को सत्यापित करती है, और 8 जानबूझकर कमजोर किए गए वेरिएंट को संरक्षित करती है जो लोड-असर जाँच हटाए जाने पर ठोस हमले के निशान उत्पन्न करते हैं। लाइव समान-टीम अनुरूपता कॉर्पस में 21 सूट और 331 वर्तमान वेक्टर हैं। अलग से, एक बाहरी रूप से लिखित Rust वेरिफायर जमे हुए 16-सूट/164-वेक्टर बंडल और एक 359-मामला शत्रुता अभियान से जुड़ा है। व्यापक सूट में 533 फ़ाइलों में 8,865 स्वचालित परीक्षण हैं।
प्रोडक्शन JavaScript और JSDoc सतहें TypeScript checkJs के साथ कंपाइलर-जाँच की जाती हैं; सुरक्षित ऐप का अपना संगतता कंपाइलर प्रोजेक्ट है, जबकि घोषणाएँ और सार्वजनिक TypeScript SDK सख्त मोड में जाँची जाती हैं। यह पूर्ण कॉन्फ़िगर किया गया प्रोडक्शन टाइप-चेक कवरेज है, यह दावा नहीं कि रिपॉजिटरी को पूरी तरह से JavaScript से TypeScript में परिवर्तित किया गया था या हर JavaScript प्रोजेक्ट में TypeScript का strict विकल्प सक्षम है।
प्रत्येक सुरक्षा दावा प्रवर्तन पथ, सकारात्मक और नकारात्मक वेक्टर, भाषा कवरेज, औपचारिक दायरा या स्पष्ट अंतर, धारणाएँ, बहिष्करण और साक्ष्य हैश का नाम देता है। मानव-पठनीय साक्ष्य मानचित्र से शुरू करें, फिर हल किए गए सुरक्षा मामले का निरीक्षण करें या npm run check:security-case चलाएँ।
AEB-1: साक्ष्य-से-प्रभाव सीमा का परीक्षण करें
खुला AEB-1 Consequence Admission Conformance
पैक एक परिणामी कार्रवाई से पहले अंतिम नियंत्रण बिंदु का परीक्षण करता है: मूल
सत्यापन, आश्रित-पक्ष स्वीकृति, सटीक CAID/कार्रवाई मिलान, साक्ष्य संतुष्टि, स्थानीय
प्राधिकरण, परमाणु आरक्षण, INVOKING कस्टडी, अलग
प्रदाता-परिणाम और देखे गए-प्रभाव सत्य, कोई-अंधा-पुनःप्रयास व्यवहार, और
प्रमाणित समाधान।
npx @emilia-protocol/verify aeb-conformance --reference
यह प्रारूप-तटस्थ और स्व-चालित है। एक पासिंग रिपोर्ट स्व-प्रमाणित अनुरूपता साक्ष्य है—ऑडिट, प्रमाणन, प्रोडक्शन-परिनियोजन दावा, या कार्रवाई निष्पादित करने की अनुमति नहीं।
रिपॉजिटरी के Gate पथ के एक केंद्रित निष्पादन योग्य प्रमाण के लिए, चलाएँ:
npm run proof:gate:reference
यह कमांड स्थानीय उदाहरणों और केंद्रित सेवा सीमाओं का अभ्यास करता है उत्पन्न कुंजियों, इन-मेमोरी स्थिति, और नकली प्रदाता व्यवहार के साथ। यह उपयोगी स्थानीय प्रमाण है, वास्तविक मानव, बाहरी बैंक, प्रोडक्शन परिनियोजन, या एक एंड-टू-एंड प्रोडक्शन एकीकरण का साक्ष्य नहीं।
पहचान नौकरी का विवरण नहीं है
पहचान कहती है कि कौन या क्या बुला रहा है। नीति कहती है कि सामान्य रूप से क्या अनुमति है। कोई भी उस सीमित कार्य को परिभाषित नहीं करता जो एक स्वायत्त कार्यकर्ता अभी कर सकता है: उसका मिशन, सामग्री-कार्रवाई सीमाएँ, बजट, आवश्यक साक्ष्य, समाप्ति, प्रत्यायोजन नियम, और अपवाद पथ।
EMILIA उन प्रश्नों को अलग रखता है:
| परत | प्रश्न |
|---|---|
| पहचान | कौन या क्या उपस्थित है? |
| नीति | सामान्य रूप से क्या अनुमति है? |
| अधिकार | इस जनादेश के तहत यह एजेंट कौन सा सटीक कार्य कर सकता है? |
क्रेडेंशियल पहुँच देते हैं। अधिकार कार्य को परिभाषित करता है। हर कार्रवाई को मानव की आवश्यकता नहीं; हर परिणामी कार्रवाई को वैध अधिकार की आवश्यकता है।
नींव पर, EP Core अभी भी तीन अंतर-संचालन योग्य वस्तुएँ उजागर करता है: एक Trust Receipt जिम्मेदार साक्ष्य रखता है, एक Trust Profile संरचित विश्वास स्थिति का प्रतिनिधित्व करता है, और एक Trust Decision आश्रित पक्ष के नीति-मूल्यांकित परिणाम को रिकॉर्ड करता है। अधिकार-नियंत्रण-तल परतें सटीक कार्रवाई बंधन, सीमित जनादेश, प्रवेश, उपभोग, और परिणाम साक्ष्य जोड़ती हैं बिना उन वस्तुओं को एक दावे में समेटे।
जनादेश एक बार सेट करें। एजेंट को काम करने दें।
ग्राहक मिशन, सीमाएँ, साक्ष्य आवश्यकताएँ, समाप्ति और अपवाद नियम परिभाषित करता है। स्थानीय कोड उस अधिकार को संकीर्ण कर सकता है; वह आविष्कार या विस्तार नहीं कर सकता। Gate प्रत्येक निष्पादन योग्य अनुरोध को जनादेश से बाँधता है, प्रदाता प्रवेश से पहले कवर किए गए अधिकार को आरक्षित करता है, साझा स्थायी अधिकार डोमेन के अंदर उस प्राधिकरण उदाहरण के लिए एक स्वीकृत प्रदाता प्रयास की अनुमति देता है, और केवल तब बढ़ाता है जब अधिकार गायब, पुराना, समाप्त, या बहुत संकीर्ण हो।
बंडल किए गए MCP उदाहरण एक नीति प्रोफ़ाइल प्रदर्शित करते हैं जिसमें किनारे पर एक ताज़ा मानव निर्णय आवश्यक है। वे पूर्ण स्थानीय लूप चलाते हैं—लापता साक्ष्य अस्वीकृत, सटीक कार्रवाई हस्ताक्षरित, एक प्रदाता प्रयास स्वीकृत, जाली साक्ष्य अस्वीकृत—बिना यह दावा किए कि हर स्वायत्त कार्रवाई को मानव क्लिक की आवश्यकता है:
node examples/mcp/payment-server.mjs # release_payment — refuses without a receipt
node examples/mcp/github-admin.mjs # delete_repo — refuses without a receipt
node examples/mcp/prod-deploy.mjs # deploy_production — refuses without a receipt
गहरा संरचना डेमो Gate के वास्तविक सीमित-क्षमता पथ के माध्यम से एक CAID-बद्ध प्रत्यायोजित भुगतान निष्पादित करता है, फिर हस्ताक्षरित निष्पादन प्रमाणपत्र को ऑफ़लाइन सत्यापित करता है:
npm run demo:receipt-program
इसमें जानबूझकर कोई ब्लॉकचेन या अनुकरणित शून्य-ज्ञान दावा शामिल नहीं है। प्रोडक्शन स्थिति और विश्वास आवश्यकताओं के लिए रसीद-प्रोग्राम वास्तुकला देखें।
अपनी घोषित टूल सतह के खिलाफ एक ड्राई रन से शुरू करें, फिर समीक्षा योग्य एकीकरण फ़ाइलें उत्पन्न करें:
npx @emilia-protocol/scan protect ./tools.json
npx @emilia-protocol/scan protect ./tools.json --apply
node emilia/verify-setup.mjs
उत्पन्न स्थानीय जाँच स्पष्ट रूप से अस्थायी डेमो स्थिति का उपयोग करती है और केवल यह साबित करती है कि उसका सिंथेटिक हैंडलर नहीं बुलाया गया था। प्रोडक्शन के लिए एक स्थायी उत्पत्ति बहीखाता, एक साझा परमाणु उपभोग स्टोर, पिन की गई कुंजियाँ, और वास्तविक प्रदाता क्रेडेंशियल के हर पथ पर रैपर की आवश्यकता होती है। examples/mcp/ और /mcp देखें।
इसे 30 सेकंड में आज़माएँ
# Issue a receipt offline — no API key, no backend needed
npx @emilia-protocol/issue demo
# Add EMILIA to Claude / Cursor / Cline
npx -y @emilia-protocol/mcp-server
एक वास्तविक Face ID हस्ताक्षर आज़माएँ → अपने स्वयं के पासकी के साथ $82,000 के वायर को स्वीकृत करें। देखें कि VERIFIED कैसा दिखता है। रसीद जाली बनाएँ। इसे विफल होते देखें।
किसी भी रसीद को अपने ब्राउज़र में सत्यापित करें — इसे पेस्ट करें, कुछ भी अपलोड नहीं होता।
यह कैसे काम करता है — एक अधिकार जीवनचक्र

इसे स्वयं चलाएँ:
node examples/crash-test.mjs— पूरी तरह से ऑफ़लाइन, कोई API कुंजी नहीं।
[ MANDATE ] [ EXACT WORK ] [ VERIFY ] [ RESERVE + ENTER ] [ RECONCILE ]
mission, limits canonical action pinned native one admitted preserve provider
evidence, expiry + occurrence evidence provider entry and effect truth
जनादेश। अधिकार स्रोत सीमित कार्य को परिभाषित करता है। यह ग्राहक-हस्ताक्षरित परिचालन कार्यक्रम, सीमित क्षमता, आवश्यक मानव निर्णय, कोरम, या मूल साक्ष्य की आश्रित-पक्ष संरचना हो सकता है।
सटीक कार्य। Gate विधि, उत्पत्ति, कैली, लक्ष्य, घटना, और हर सामग्री क्षेत्र को विहित निष्पादन योग्य वस्तु में बाँधता है। इरादा, एक प्रॉम्प्ट, या टिकट पाठ वह वस्तु नहीं है।
सत्यापित करें, आरक्षित करें, और प्रवेश करें। मूल कलाकृतियाँ मूल बनी रहती हैं। आश्रित पक्ष विश्वास और मानचित्रण प्रोफ़ाइल पिन करता है, पूर्ण साक्ष्य आवश्यकता का मूल्यांकन करता है, अलग स्थानीय प्राधिकरण निर्णय करता है, और क्रेडेंशियल-स्वामी एडाप्टर प्रदाता में प्रवेश करने से पहले कवर किए गए अधिकार को आरक्षित करता है।
आवश्यक होने पर ताज़ा मानव अधिकार। एक नीति सटीक कार्रवाई और निर्धारणात्मक प्रदर्शन हैश से बंधे WebAuthn/passkey निर्णय की आवश्यकता कर सकती है। यह "आपने जो देखा वही आपने हस्ताक्षर किया" अंतर को संकीर्ण करता है; यह समझ, बुद्धिमत्ता, वैधता, या परिणाम साबित नहीं करता।
एंटरप्राइज़ परिनियोजन के लिए, Gate अतिरिक्त रूप से एक स्वतंत्र रूप से सत्यापित Authorization Server पुष्टि की आवश्यकता कर सकता है जो उस सटीक मानव साक्ष्य, उसी सटीक कार्रवाई, AS ने वास्तव में देखी गई पहचान स्नैपशॉट, और इच्छित Resource Server कुंजी से बंधी हो। स्नैपशॉट समय और आश्रित-पक्ष अधिकतम आयु स्पष्ट हैं: एक ताज़ा टोकन पुराने निर्देशिका डेटा को वर्तमान नहीं बना सकता। AS पैर ग्राहक-पिन किए गए विश्वास के तहत साक्ष्य है; यह कभी स्वयं अधिकृत नहीं करता, तात्कालिक रोजगार स्थिति साबित नहीं करता, या एजेंट ऑर्केस्ट्रेटर को अधिकार में नहीं बदलता।
सत्यपूर्ण परिणाम। प्रवेश निष्पादन नहीं है, और निष्पादन प्रभाव नहीं है। एक हस्ताक्षरित रिकॉर्ड ऑफ़लाइन सत्यापित किया जा सकता है; प्रदाता और प्रेक्षक साक्ष्य अलग रहते हैं। एक खोया हुआ प्रतिसाद INDETERMINATE बन जाता है, जो समाधान करने योग्य स्थिति है—पुनः प्रयास करने की अनुमति नहीं। एक उपाय एक नया अधिकृत कार्य है और पुराने परिणाम को कभी पुनर्लेखित नहीं करता।
डेवलपर्स इसे क्यों उपयोग करते हैं
कार्य को स्थानीय रूप से मैप करके शुरू करें, फिर MCP सर्वर या पतले SDK रैपर के साथ एक घोषित कार्य सतह की सुरक्षा करें। स्कैनर एक समीक्षा योग्य मैप प्रस्तावित करता है; स्वामी अधिदेश परिभाषित करता है; Gate प्रदाता क्रेडेंशियल का स्वामित्व रखता है और कवर किए गए पथ पर सटीक कार्य लागू करता है। कोई स्कैन पूर्ण मध्यस्थता सिद्ध नहीं करता, और खोज अकेले कोई प्राधिकार नहीं देती।
# langchain-emilia — wrap any LangChain tool with an EP gate
from langchain_emilia import EmiliaGateClient
gate = EmiliaGateClient(base_url="https://www.emiliaprotocol.ai", api_key="...")
safe_tool = gate.wrap(your_destructive_tool)
pip install langchain-emilia # PyPI
npm install @emilia-protocol/verify # npm
एजेंट सीमित कार्य करने की क्षमता प्राप्त करता है, न कि एक स्थायी क्रेडेंशियल जिसे वह पुनर्व्याख्यायित कर सके।
उद्यमों को इसकी आवश्यकता क्यों है
एजेंट प्रक्रियाएँ पुनः आरंभ होती हैं और मॉडल बदलते हैं। ग्राहक का अधिदेश, उपभोग स्थिति, प्रत्याहरण, अनिश्चितता, और कार्य इतिहास उनके बाहर बना रहना चाहिए। EMILIA उस स्थायी प्राधिकार स्थिति को ग्राहक की सीमा पर रखता है जबकि पिन किए गए एडेप्टरों के माध्यम से बाहरी प्रमाण स्वीकार करता है।
प्रबंधित Gate और Assurance Plane खुले प्रोटोकॉल के आसपास अधिदेश संचालन, एकीकरण, साक्ष्य संचालन, पुनः-प्रदर्शन, समर्थन, और सेवा स्तर जोड़ते हैं। ग्राहक प्राधिकार, विश्वास जड़ें, क्रेडेंशियल, नीति, और पोर्टेबल साक्ष्य का नियंत्रण बनाए रखता है।
मानक
EMILIA Protocol खुला है और Apache-2.0 है। इसका मानक कार्य व्यक्तिगत Internet-Drafts के पोर्टफोलियो के रूप में प्रकाशित होता है। एक प्रकाशित Internet-Draft RFC नहीं है, न ही कोई अपनाया गया कार्य-समूह आइटम है, और न ही IETF समर्थन है; संशोधन और स्थिति के लिए Datatracker आधिकारिक है।
विहित चार-दस्तावेज़ प्रस्तुति सतह
पाठक नेविगेशन के लिए, विहित साक्ष्य पथ है:
- Authorization Receipts-11 कार्य-बद्ध अनुमोदन-साक्ष्य प्रोफ़ाइल परिभाषित करता है। वर्तमान पोस्ट किया गया संशोधन -11 है, जो Standards Track उम्मीदवार व्यक्तिगत सबमिशन के रूप में दायर है।
- Human Authorization Binding-00 एक नामित-मानव प्राधिकरण कलाकृति को आसन्न होस्ट रिकॉर्ड से बाँधता है।
- Authority Introduction-03 निर्भर-पक्ष-पिन की गई विश्वास जड़ें और सीमित प्राधिकार स्थापित करता है।
- Authorization Evidence Chain-05
मूल्यांकन करता है कि क्या मूल रूप से सत्यापित, कार्य-मिलान वाले साक्ष्य निर्भर
पक्ष की आवश्यकता को संतुष्ट करते हैं; यह
SATISFIEDयाUNSATISFIEDलौटाता है, कभीAUTHORIZEDनहीं।
यह चार-दस्तावेज़ सतह केवल प्रस्तुति है। यह सक्रिय पोर्टफोलियो में किसी भी ड्राफ्ट को विलीन, सेवानिवृत्त, प्रतिस्थापित, अद्यतन, अप्रचलित, अधीनस्थ, या अवनत नहीं करता।
पृथक रनटाइम निष्पादन रीढ़
रनटाइम पथ Architecture-02 → CAID-02 → AEC-05 → AEB-03 है: सिस्टम सीमाएँ, सटीक भौतिक-कार्य मिलान, साक्ष्य संतुष्टि, फिर निष्पादक-पक्ष प्रवेश और स्थायी परिणाम हिरासत। AEC दोनों दृश्यों में दिखाई देता है क्योंकि साक्ष्य संतुष्टि रनटाइम प्रवेश को पोषित करती है, न कि इसलिए कि दृश्य समतुल्य हैं।
पूर्ण सक्रिय पोर्टफोलियो 23 Datatracker रिकॉर्ड बना हुआ है: 20 सक्रिय
draft-schrock-* रिकॉर्ड और तीन सह-लेखित रिकॉर्ड, प्रत्येक अपने स्वयं के दायरे
और संशोधन इतिहास के साथ। मानक मार्गदर्शिका,
पोर्टफोलियो, और मशीन-पठनीय
स्थिति सूची देखें।
| IETF Internet-Drafts | वर्तमान स्थानीय स्नैपशॉट: पोस्ट की गई सूची · आधिकारिक लाइव स्थिति: IETF Datatracker |
| क्रॉस-भाषा सत्यापनकर्ता | JavaScript · Python · Go — तीनों प्रतिकूल अनुरूपता वैक्टर पर सहमत सिद्ध हुए हैं, प्रत्येक पुश पर (npm run conformance)। एक टीम के पोर्ट्स पर स्थिरता जाँच, स्वच्छ-कक्ष स्वतंत्र कार्यान्वयन नहीं। अलग से, एक बाह्य रूप से लिखित from-spec Rust कार्यान्वयन (स्रोत सार्वजनिक) पिन किए गए 16-सूट/164-वेक्टर बंडल और पिन किए गए 359-मामले शत्रुता अभियान को एक मूल्यांकनकर्ता-नियंत्रित पुनर्निर्माण के अंतर्गत एक अपरिवर्तनीय स्रोत वृक्ष से उत्तीर्ण करता है। इसकी जाँच-की गई निर्माण साक्ष्य कार्यान्वयनकर्ता-हस्ताक्षरित रहते हैं, तृतीय-पक्ष-प्रमाणित नहीं (हस्ताक्षरित कथन); सख्त स्वच्छ-कक्ष स्वीकृति सही किए गए तृतीय-पक्ष-प्रमाणित मेनिफेस्ट और स्वतंत्र रूप से पिन की गई प्रमाणक कुंजी की प्रतीक्षा करती है। |
| औपचारिक-मॉडल साक्ष्य | 26 परिबद्ध TLA+ सुरक्षा गुण अपने कॉन्फ़िगर किए गए स्थिति स्थानों में धारण किए गए; यह कार्यान्वयन परिशोधन या अपरिबद्ध प्रमाण नहीं है · चार मॉडलों में 35 Alloy तथ्य, 32 अभिकथन · चुनौती, CAID, दो अनुमोदन, जारीकर्ता और प्राधिकार पिन, रजिस्ट्री दृश्य, प्रत्याहरण, उपभोग, निष्पादन, और छह समर्पित दावा सीमाओं को कवर करने वाले दो संरचित Dolev-Yao मॉडल। बीस Tamarin लेम्मा सत्यापित होते हैं — 17 सभी-ट्रेस दायित्व और 3 exists-trace साक्षी; आठ जानबूझकर कमजोर किए गए प्रकार लोड-असर जाँच हटाए जाने पर ठोस आक्रमण ट्रेस उत्पन्न करते हैं (formal/tamarin/)। |
| MCP रजिस्ट्री | आधिकारिक MCP रजिस्ट्री · Glama (ग्रेड A, आधिकारिक बैज) · Smithery |
| लाइसेंस | Apache-2.0 |
तीन समान-टीम संदर्भ पोर्ट (JS / Python / Go) सभी 21 सूटों और 331 वैक्टरों में सहमत हैं। अलग से, एक बाह्य रूप से लिखित Rust कार्यान्वयन पिन किए गए सार्वजनिक स्रोत वृक्ष से पुनर्निर्मित, पिन किए गए 16-सूट/164-वेक्टर स्वच्छ-कक्ष बंडल और एक 359-मामले शत्रुता अभियान उत्तीर्ण करता है, प्रत्येक परिवर्तन पर अपनी स्वयं की CI लेन में पुनः चलाया जाता है। नए AEC स्वीकृति और चार-परिणाम समाधान सूट Rust को नहीं सौंपे गए हैं। यह बाह्य अंतर-संचालनीयता साक्ष्य है, सख्त स्वच्छ-कक्ष निर्माण स्वीकृति नहीं; समग्र CI केस स्वतंत्र प्रमाणन लंबित होने पर सख्त स्वीकृति गणना को शून्य के रूप में दर्ज करता है। CONFORMANCE.md देखें, या emiliaprotocol.ai/verify पर स्वयं रसीद सत्यापित करें।
प्राधिकार स्टैक
| परत | यह क्या करती है |
|---|---|
| Mandate | मिशन, सीमाएँ, साक्ष्य, समाप्ति, प्रत्यायोजन, और अपवाद नियम परिभाषित करता है। |
| CAID / सटीक कार्य | भौतिक निष्पादन योग्य वस्तु को स्थिर करता है ताकि साक्ष्य भिन्न कार्य में स्थानांतरित न हो सके। |
| AEC | मूल्यांकन करता है कि क्या स्वतंत्र रूप से सत्यापित और मिलान किया गया साक्ष्य निर्भर पक्ष की आवश्यकता को संतुष्ट करता है; यह प्राधिकृत नहीं करता। |
| AEB / Gate | स्थानीय प्राधिकरण निर्णय लेता है, कवर किए गए प्राधिकार को आरक्षित करता है, और प्रदाता प्रवेश को नियंत्रित करता है। |
| परिणाम साक्ष्य | आह्वान, प्रदाता प्रतिसाद, प्रेक्षित प्रभाव, और अनिश्चितता को पृथक रखता है। |
प्रमाण बिंदु
| मीट्रिक | मान |
|---|---|
| स्वचालित परीक्षण मामले | 533 फ़ाइलों में 8,865; सभी प्लेटफ़ॉर्म-लागू मामले उत्तीर्ण होने चाहिए |
| TLA+ सुरक्षा गुण | कॉन्फ़िगर किए गए स्थिति स्थान में 26 परिबद्ध अपरिवर्तनीय धारित; कार्यान्वयन-परिशोधन या अपरिबद्ध प्रमाण नहीं — PROOF_STATUS.md देखें |
| Alloy संबंधपरक अभिकथन | चार मॉडलों में 35 तथ्य + 32 अभिकथन — CI में सत्यापित |
| सूचीबद्ध रेड-टीम मामले | 85 — RED_TEAM_CASES.md |
| रिलीज़ सुरक्षा स्थिति | रिपॉजिटरी सुरक्षा जाँच उत्तीर्ण; ऑडिट किए गए परिवर्तनों पर प्रत्येक Strix निष्कर्ष प्रतिगमन कवरेज के साथ समाधान किया गया है और इसकी समीक्षा थ्रेड हल हो गई है |
| अनुरूपता (7/7) | node conformance/ep-conformance-test.js https://www.emiliaprotocol.ai |
| क्रॉस-भाषा अनुरूपता | 331 वैक्टर · 21 सूट: रसीदें · डिवाइस हस्ताक्षर-पुष्टि · चार-परिणाम समाधान · बहु-पक्ष गणपूर्ति · प्रत्याहरण · Outcome Binding (सिमेंटिक + वास्तविक-क्रिप्टो) · Authority Document/Proof जारीकर्ता जोड़ · समय-प्रमाणन · ट्रस्ट-रसीद (x2 प्रोफ़ाइल) · उद्गम · साक्ष्य-रिकॉर्ड · विहितकरण · सीमा · AEC स्वीकृति · मुद्रा · आरंभकर्ता-प्रमाणन · उपभोग-प्रमाण · साक्षी · टाइमस्टैम्प-प्रमाण (RFC 3161)। JS / Python / Go सत्यापनकर्ता सहमत हैं (node conformance/run.mjs)। बाह्य Rust आधार रेखा 164 वैक्टर / 16 सूट बनी हुई है। CONFORMANCE.md देखें। |
| हैंडशेक निर्माण p95 | 50 VUs पर 575ms — PERFORMANCE_PROOF.md |
मुख्य प्रोटोकॉल वस्तुएँ
| वस्तु | यह क्या है |
|---|---|
| Authority program / परिबद्ध क्षमता | स्पष्ट दायरा, बजट या इकाइयाँ, समाप्ति, प्रत्यायोजन, और उपभोग नियमों वाला एक सीमित अधिदेश। |
| CAID | एक नामित मैपिंग प्रोफ़ाइल के अंतर्गत एक भौतिक कार्य के लिए विहित पहचानकर्ता; मिलान प्राधिकरण नहीं है। |
| Evidence requirement और AEC परिणाम | निर्भर पक्ष का पिन किया गया नियम और उसका SATISFIED, UNSATISFIED, या INDETERMINATE मूल्यांकन। |
| AEB प्रवेश और हिरासत रिकॉर्ड | प्राधिकरण, आरक्षण, प्रदाता प्रवेश, और समाधान स्थिति का निष्पादक-पक्ष रिकॉर्ड। |
| प्राधिकरण और परिणाम साक्ष्य | पोर्टेबल मूल या EP कलाकृतियाँ जो अपने सटीक जारीकर्ता, दायरा, और दावा सीमा बनाए रखती हैं। |
त्वरित आरंभ
- समर्थित घोषित सतहों को मैप करने के लिए
npx @emilia-protocol/scan protect ./tools.jsonचलाएँ। - उत्पन्न कार्य मेनिफेस्ट, भौतिक फ़ील्ड्स, क्रेडेंशियल, और नामित अंध स्थानों की समीक्षा करें।
- उस पथ पर Gate स्थापित करें जो प्रदाता क्रेडेंशियल और स्थायी उपभोग स्थिति का स्वामित्व रखता है।
- परिचालन अधिदेश और कोई भी नए-मानव या गणपूर्ति अपवाद नियम परिभाषित करें।
- प्रवर्तन सक्षम करने से पहले अस्वीकृति, सटीक-कार्य, पुनरावर्तन, समय-समाप्ति, और समाधान मामलों को चलाएँ।
90-सेकंड डेमो · त्वरित आरंभ · एजेंट वॉकथ्रू · IETF ड्राफ्ट · Discord
EP क्या है — और क्या नहीं है
EMILIA स्वायत्त कार्य के लिए प्राधिकार अवसंरचना है, न कि पहचान प्रणाली, वॉलेट, प्रतिष्ठा स्कोर, निपटान रेल, या सार्वभौमिक नीति इंजन।
- है: सीमित परिचालन अधिदेशों, सटीक-कार्य सत्यापन, स्थायी प्रवेश स्थिति, सत्यपूर्ण अनिश्चितता, और कवर किए गए निष्पादक पथों पर पोर्टेबल साक्ष्य के लिए एक नियंत्रण तल।
- नहीं है: OAuth/OIDC, कार्यभार पहचान, या नीति इंजनों का प्रतिस्थापन। वे निर्भर पक्ष की पिनों के अंतर्गत मूल इनपुट बने रहते हैं।
- नहीं है: यह आवश्यकता कि एक मानव प्रत्येक कार्य को स्वीकृत करे। एक अधिदेश सीमित सीमाओं के भीतर स्वचालित कार्य की अनुमति दे सकता है और केवल किनारे पर नए प्राधिकार की माँग कर सकता है।
- नहीं है: प्रमाण कि कोई स्वीकृत कार्य सफलतापूर्वक निष्पादित हुआ या इच्छित प्रभाव उत्पन्न किया।
- नहीं है: स्वामित्व प्रोटोकॉल नियंत्रण। कोर Apache-2.0 है और Internet-Drafts व्यक्तिगत सबमिशन हैं, RFC या IETF समर्थन नहीं।
CONFORMANCE.md · SECURITY.md · THREAT_MODEL.md · GOVERNANCE.md · Neutrality Covenant देखें