EMILIA Protocol

resmi

Memerlukan persetujuan terverifikasi secara offline dari manusia yang disebutkan namanya sebelum agen AI mengambil tindakan yang tidak dapat dibatalkan — pelepasan pembayaran, perubahan catatan, penerapan. Aturan dua orang, Tanda Terima Kepercayaan Ed25519, dirancang oleh IETF, Apache-2.0.

Apa yang bisa Anda lakukan dengan EMILIA Protocol MCP?

  • Pindai permukaan alat yang dideklarasikan — Jalankan npx @emilia-protocol/scan protect ./tools.json untuk memetakan aksi yang didukung dan tinjau manifest yang dihasilkan sebelum melindungi alur kerja.

  • Terbitkan tanda terima offline — Gunakan npx @emilia-protocol/issue demo untuk menghasilkan Trust Receipt secara lokal tanpa memerlukan kunci API atau backend.

  • Verifikasi tanda terima di peramban — Tempel tanda terima apa pun di emiliaprotocol.ai/verify untuk memeriksa keasliannya secara offline; tidak ada yang diunggah.

  • Jalankan uji kesesuaian AEB-1 — Jalankan npx @emilia-protocol/verify aeb-conformance --reference untuk menguji batas bukti-ke-efek dengan verifikasi asli dan perilaku tanpa percobaan ulang buta.

  • Lindungi alat MCP dengan Gate — Bungkus alat seperti release_payment atau delete_repo sehingga mereka menolak eksekusi tanpa tanda terima yang valid, seperti yang ditunjukkan dalam contoh MCP yang disertakan.

  • Tambahkan EMILIA ke Claude/Cursor/Cline — Jalankan npx -y @emilia-protocol/mcp-server untuk mengintegrasikan bidang kontrol otoritas ke dalam asisten AI Anda.

Dokumentasi

EMILIA Protocol

CI Verify Sample Receipt npm License IETF Internet-Draft

Discord


Agen AI menjadi pekerja. Pekerja membutuhkan otoritas.

EMILIA adalah bidang kendali otoritas untuk pekerjaan otonom. Gate adalah batas konsekuensi di mana niat ber-kredensial agen menjadi perubahan pada uang, kode, izin, catatan, atau infrastruktur. Manusia atau institusi mendefinisikan mandat operasional yang terbatas; Gate memeriksa unit kerja yang tepat terhadap mandat tersebut sebelum jalur penyedia yang dilindungi dapat dimulai.

Gate adalah Firewall Konsekuensi komersial pada batas tersebut. Gate memverifikasi otoritas yang diperlukan pemilik untuk tindakan yang tepat, mencadangkan otoritas tersebut sebelum masuk ke penyedia, mengizinkan satu percobaan penyedia yang diterima untuk instance otorisasi yang tercakup dalam domain otoritasnya yang tahan lama, dan meninggalkan bukti portabel tentang apa yang diterima dan kemudian diamati oleh jalur yang dilindungi. Ketika hasilnya tidak diketahui, Gate memerlukan rekonsiliasi alih-alih percobaan ulang buta. Protokol membuktikan. Gate mencegah.

  • Authority Brain memetakan permukaan tindakan yang dideklarasikan dan didukung secara lokal. Tidak diperlukan akun, unggahan, atau panggilan balik. Penemuan tidak menciptakan otoritas; pemilik meninjau peta.
  • EMILIA Gate mengubah peta yang disetujui dan mandat operasional menjadi kontrol preventif pada jalur eksekutor yang sepenuhnya dimediasi dan memiliki kredensial.
  • EMILIA Protocol adalah substrat terbuka Apache-2.0 untuk identitas tindakan tepat, verifikasi bukti native, komposisi bukti, status penerimaan yang tahan lama, dan catatan kerja portabel.
  • EMILIA Approver menangkap keputusan manusia tindakan-tepat yang terikat perangkat ketika mandat atau kebijakan lokal memerlukan otoritas manusia yang segar. Klik manusia adalah satu sumber otoritas, bukan model eksekusi default.
  • EMILIA Assurance Plane menyediakan verifikasi terbatas, pelaksanaan ulang, laporan kesesuaian, dan bukti penerapan. Mendukung auditor, penanggung asuransi, regulator, dan pelanggan; EMILIA bukan auditor atau sertifikator terakreditasi, dan tidak ada program sertifikasi publik EMILIA yang beroperasi.

Jalankan peta lokal (npx @emilia-protocol/scan), pilih satu alur kerja konsekuensial, dan tempatkan Gate di mana kredensial penyedia mengubah niat menjadi pekerjaan.

Profil distribusi pertama dengan gesekan rendah adalah GitHub: Merge Gate terbuka mengikat mandat milik repositori dan tanda terima terpisah ke commit dasar dan kepala yang tepat sebelum pemeriksaan penggabungan yang dilindungi lolos. Ini bersifat preventif hanya ketika repositori menjadikan pemeriksaan tersebut wajib dan menutup jalur penggabungan alternatif. Ini adalah eksperimen produk dan distribusi, bukan bukti adopsi eksternal.

Agen boleh terus berjalan. Otoritasnya berhenti.

Agen yang berkelanjutan dan terus meningkatkan diri menciptakan masalah kontrol yang tidak dapat diselesaikan oleh penghentian proses saja: pemilik mungkin perlu menghentikan konsekuensi baru tanpa mengklaim bahwa komputasi berhenti atau bahwa efek eksternal telah dibalik. Emergency Authority Freeze Gate menjadikan itu transisi otoritas yang tahan lama. Di dalam domain kontrol Gate yang tercakup, pembekuan memblokir reservasi baru dan mencegah reservasi lama masuk setelah epoch kontrol berubah. Jika entri penyedia diserialisasi terlebih dahulu, operasi tetap dikonsumsi dan harus direkonsiliasi; pemulihan memajukan epoch lagi dan tidak menghidupkan kembali otoritas lama.

Jaminan ini memerlukan mediasi lengkap dan status bersama yang otoritatif. Ini tidak menghentikan agen, membatalkan efek yang dimasukkan, atau memberikan pembekuan instan di seluruh domain sewaan yang terputus. Implementasi referensi saat ini mencakup domain kontrol dalam-memori lokal dan PostgreSQL; propagasi tepi sewaan dan bukti peristiwa pembekuan bertanda tangan portabel tetap menjadi celah implementasi yang eksplisit.

Alur kerja berbayar yang disebutkan tetap merupakan penentuan kebutuhan medis yang merugikan dengan bantuan AI, di bawah satu aturan keselamatan: tanpa bukti tinjauan berlisensi yang valid, tanpa penentuan yang merugikan. Bukti yang hilang dialihkan ke tinjauan manusia yang sah atau fallback yang melindungi pasien; itu bukan otoritas untuk menahan perawatan yang diperlukan secara medis.

Sistem AI dan peninjau repositori: mulailah dengan AI_CONTEXT.md. Bukti, asal-usul, asumsi, dan pengecualian yang dapat dibaca mesin saat ini diterbitkan di EMILIA-REPO-CONTEXT-v1. Dokumen yang diarsipkan atau bertahap tidak menetapkan status implementasi atau IETF saat ini. Bukti uji tuntas publik dan batas klaim: DUE_DILIGENCE.md.

Bukti rekayasa, bukan klaim arsitektur

EMILIA mengirimkan kasus keamanan yang dapat dieksekusi oleh peninjau. Repositori saat ini menyelesaikan 35 klaim keamanan atas 259 file bukti ter-hash, memverifikasi 20 lemma Tamarin di dua model Dolev-Yao yang dikomposisikan — 17 kewajiban semua-jejak dan 3 saksi jangkauan exists-trace — dan mempertahankan 8 varian yang sengaja dilemahkan yang menghasilkan jejak serangan konkret ketika pemeriksaan penahan beban dihapus. Korpus kesesuaian tim yang sama secara langsung berisi 21 suite dan 331 vektor saat ini. Secara terpisah, verifier Rust yang ditulis secara eksternal dipatok ke bundel 16-suite/164-vektor yang dibekukan dan kampanye permusuhan 359 kasus. Suite yang lebih luas berisi 8.865 tes otomatis di 533 file.

Permukaan JavaScript dan JSDoc produksi diperiksa kompiler dengan TypeScript checkJs; aplikasi aman memiliki proyek kompiler kompatibilitasnya sendiri, sementara deklarasi dan SDK TypeScript publik diperiksa dalam mode ketat. Ini adalah cakupan pemeriksaan tipe produksi yang dikonfigurasi lengkap, bukan klaim bahwa repositori dikonversi secara massal dari JavaScript ke TypeScript atau bahwa setiap proyek JavaScript memiliki opsi strict TypeScript yang diaktifkan.

Setiap klaim keamanan menyebutkan jalur penegakan, vektor positif dan negatif, cakupan bahasa, cakupan formal atau celah eksplisit, asumsi, pengecualian, dan hash bukti. Mulailah dengan peta bukti yang dapat dibaca manusia, lalu periksa kasus keamanan yang diselesaikan atau jalankan npm run check:security-case.

AEB-1: uji batas bukti-ke-efek

Paket terbuka AEB-1 Consequence Admission Conformance menguji titik kontrol terakhir sebelum tindakan konsekuensial: verifikasi native, penerimaan pihak yang mengandalkan, pencocokan CAID/tindakan yang tepat, kepuasan bukti, otorisasi lokal, reservasi atomik, kustodi INVOKING, kebenaran terpisah hasil-penyedia dan efek-teramati, perilaku tanpa-percobaan-ulang-buta, dan rekonsiliasi terautentikasi.

npx @emilia-protocol/verify aeb-conformance --reference

Ini netral format dan dapat dijalankan sendiri. Laporan yang lulus adalah bukti kesesuaian yang dinyatakan sendiri—bukan audit, sertifikasi, klaim penerapan produksi, atau izin untuk mengeksekusi tindakan.

Untuk bukti eksekusi yang fokus pada jalur Gate repositori, jalankan:

npm run proof:gate:reference

Perintah ini menjalankan contoh lokal dan batas layanan yang fokus dengan kunci yang dihasilkan, status dalam-memori, dan perilaku penyedia tiruan. Ini adalah bukti lokal yang berguna, bukan bukti manusia nyata, bank eksternal, penerapan produksi, atau satu integrasi produksi ujung-ke-ujung.

Identitas bukan deskripsi pekerjaan

Identitas mengatakan siapa atau apa yang memanggil. Kebijakan mengatakan apa yang secara umum diizinkan. Tidak satu pun mendefinisikan pekerjaan terbatas yang boleh dilakukan pekerja otonom sekarang: misinya, batas tindakan material, anggaran, bukti yang diperlukan, kedaluwarsa, aturan delegasi, dan jalur pengecualian.

EMILIA menjaga pertanyaan-pertanyaan itu tetap terpisah:

LapisanPertanyaan
IdentitasSiapa atau apa yang hadir?
KebijakanApa yang secara umum diizinkan?
OtoritasPekerjaan tepat apa yang boleh dilakukan agen ini di bawah mandat ini?

Kredensial memberikan jangkauan. Otoritas mendefinisikan pekerjaan. Tidak setiap tindakan membutuhkan manusia; setiap tindakan konsekuensial membutuhkan otoritas yang valid.

Pada fondasinya, EP Core masih mengekspos tiga objek yang dapat dioperasikan: Trust Receipt membawa bukti yang dapat diatribusikan, Trust Profile mewakili status kepercayaan terstruktur, dan Trust Decision mencatat hasil evaluasi kebijakan pihak yang mengandalkan. Lapisan bidang-kendali-otoritas menambahkan pengikatan tindakan tepat, mandat terbatas, penerimaan, konsumsi, dan bukti hasil tanpa meruntuhkan objek-objek itu menjadi satu klaim.


Tetapkan mandat sekali. Biarkan agen bekerja.

Pelanggan mendefinisikan misi, batas, persyaratan bukti, kedaluwarsa, dan aturan pengecualian. Kode lokal dapat mempersempit otoritas itu; tidak dapat menciptakan atau memperluasnya. Gate mengikat setiap permintaan yang dapat dieksekusi ke mandat, mencadangkan otoritas yang tercakup sebelum masuk ke penyedia, mengizinkan satu percobaan penyedia yang diterima untuk instance otorisasi itu di dalam domain otoritas tahan lama bersama, dan mengeskalasi hanya ketika otoritas hilang, basi, habis, atau terlalu sempit.

Contoh MCP yang dibundel menunjukkan satu profil kebijakan di mana keputusan manusia segar diperlukan di tepi. Mereka menjalankan loop lokal lengkap—bukti yang hilang ditolak, tindakan tepat ditandatangani, satu percobaan penyedia diterima, bukti palsu ditolak—tanpa mengklaim bahwa setiap tindakan otonom membutuhkan klik manusia:

node examples/mcp/payment-server.mjs    # release_payment  — refuses without a receipt
node examples/mcp/github-admin.mjs      # delete_repo      — refuses without a receipt
node examples/mcp/prod-deploy.mjs       # deploy_production — refuses without a receipt

Demo komposisi yang lebih dalam mengeksekusi pembayaran yang didelegasikan terikat CAID melalui jalur kemampuan-terbatas nyata Gate, kemudian memverifikasi sertifikat eksekusi yang ditandatangani secara offline:

npm run demo:receipt-program

Ini sengaja tidak menyertakan klaim blockchain atau zero-knowledge yang disimulasikan. Lihat arsitektur program tanda terima untuk status produksi dan persyaratan kepercayaan.

Mulailah dengan uji coba kering terhadap permukaan alat yang Anda deklarasikan, lalu buat file integrasi yang dapat ditinjau:

npx @emilia-protocol/scan protect ./tools.json
npx @emilia-protocol/scan protect ./tools.json --apply
node emilia/verify-setup.mjs

Pemeriksaan lokal yang dihasilkan menggunakan status demo sementara yang eksplisit dan membuktikan hanya bahwa handler sintetisnya tidak dipanggil. Produksi memerlukan buku besar asal-usul yang tahan lama, penyimpanan konsumsi atomik bersama, kunci yang dipatok, dan pembungkus di setiap jalur ke kredensial penyedia nyata. Lihat examples/mcp/ dan /mcp.

Coba dalam 30 detik

# Issue a receipt offline — no API key, no backend needed
npx @emilia-protocol/issue demo
# Add EMILIA to Claude / Cursor / Cline
npx -y @emilia-protocol/mcp-server

Coba tanda tangan Face ID nyata → Setujui transfer kawat $82.000 dengan passkey Anda sendiri. Lihat seperti apa VERIFIED. Palsukan tanda terimanya. Lihat gagalnya.

Verifikasi tanda terima apa pun di browser Anda — tempel, tidak ada yang diunggah.


Cara kerjanya — satu siklus hidup otoritas

EMILIA crash test — an autonomous agent tries to wire $82,000; the selected policy profile requires fresh human authority, the exact action is signed, the receipt verifies offline, and a forged copy fails.

Jalankan sendiri: node examples/crash-test.mjs — sepenuhnya offline, tanpa kunci API.

  [ MANDATE ]       [ EXACT WORK ]       [ VERIFY ]       [ RESERVE + ENTER ]  [ RECONCILE ]
  mission, limits   canonical action     pinned native    one admitted        preserve provider
  evidence, expiry  + occurrence         evidence         provider entry      and effect truth

Mandat. Sumber otoritas mendefinisikan pekerjaan terbatas. Ini dapat berupa program operasional yang ditandatangani pelanggan, kemampuan terbatas, keputusan manusia yang diperlukan, kuorum, atau komposisi pihak yang mengandalkan dari bukti native.

Pekerjaan tepat. Gate mengikat metode, asal, pemanggil, target, kejadian, dan setiap bidang material ke dalam objek yang dapat dieksekusi kanonik. Niat, prompt, atau teks tiket bukan objek itu.

Verifikasi, cadangkan, dan masuk. Artefak native tetap native. Pihak yang mengandalkan mematok kepercayaan dan profil pemetaan, mengevaluasi persyaratan bukti lengkap, membuat keputusan otorisasi lokal yang terpisah, dan mencadangkan otoritas yang tercakup sebelum adaptor pemilik-kredensial masuk ke penyedia.

Otoritas manusia segar saat diperlukan. Kebijakan dapat mensyaratkan keputusan WebAuthn/passkey yang terikat pada tindakan tepat dan hash tampilan deterministik. Ini mempersempit celah "apa yang Anda lihat adalah apa yang Anda tandatangani"; ini tidak membuktikan pemahaman, kebijaksanaan, legalitas, atau hasil.

Untuk penerapan perusahaan, Gate dapat juga mensyaratkan konfirmasi Authorization Server yang diverifikasi secara independen yang terikat pada bukti manusia yang tepat itu, tindakan tepat yang sama, snapshot identitas yang benar-benar diamati AS, dan kunci Resource Server yang dimaksud. Waktu snapshot dan usia maksimum pihak yang mengandalkan eksplisit: token segar tidak dapat membuat data direktori basi menjadi terkini. Kaki AS adalah bukti di bawah kepercayaan yang dipatok pelanggan; ia tidak pernah mengotorisasi dengan sendirinya, membuktikan status pekerjaan instan, atau mengubah orkestrator agen menjadi otoritas. Hasil yang jujur. Admisi bukanlah eksekusi, dan eksekusi bukanlah efek. Rekaman yang ditandatangani dapat diverifikasi secara offline; bukti penyedia dan pengamat tetap terpisah. Respons yang hilang menjadi INDETERMINATE, yang merupakan status untuk direkonsiliasi—bukan izin untuk mencoba ulang. Perbaikan adalah tindakan baru yang diotorisasi dan tidak pernah menulis ulang hasil lama.


Mengapa pengembang menggunakannya

Mulailah dengan memetakan pekerjaan secara lokal, lalu lindungi satu permukaan tindakan yang dideklarasikan dengan server MCP atau pembungkus SDK tipis. Pemindai mengusulkan peta yang dapat ditinjau; pemilik mendefinisikan mandat; Gate memiliki kredensial penyedia dan menegakkan tindakan yang tepat pada jalur yang tercakup. Tidak ada pemindaian yang membuktikan mediasi lengkap, dan penemuan saja tidak memberikan otoritas apa pun.

# langchain-emilia — wrap any LangChain tool with an EP gate
from langchain_emilia import EmiliaGateClient

gate = EmiliaGateClient(base_url="https://www.emiliaprotocol.ai", api_key="...")
safe_tool = gate.wrap(your_destructive_tool)
pip install langchain-emilia   # PyPI
npm install @emilia-protocol/verify  # npm

Agen menerima kemampuan untuk melakukan pekerjaan terbatas, bukan kredensial permanen yang dapat ditafsirkan ulang.


Mengapa perusahaan membutuhkannya

Proses agen dimulai ulang dan model berubah. Mandat pelanggan, status konsumsi, pencabutan, ketidakpastian, dan riwayat pekerjaan harus bertahan di luar mereka. EMILIA menjaga status otoritas yang tahan lama tersebut di batas pelanggan sambil menerima bukti eksternal melalui adaptor yang dipasang.

Gate terkelola dan Assurance Plane menambahkan operasi mandat, integrasi, operasi bukti, pelaksanaan ulang, dukungan, dan tingkat layanan di sekitar protokol terbuka. Pelanggan tetap memegang kendali atas otoritas, akar kepercayaan, kredensial, kebijakan, dan bukti portabel.


Standar

EMILIA Protocol bersifat terbuka dan berlisensi Apache-2.0. Karya standarnya diterbitkan sebagai portofolio Internet-Draft individual. Internet-Draft yang diterbitkan bukanlah RFC, item kelompok kerja yang diadopsi, atau dukungan IETF; Datatracker bersifat otoritatif untuk revisi dan status.

Permukaan presentasi empat dokumen kanonik

Untuk navigasi pembaca, jalur bukti kanonik adalah:

  1. Authorization Receipts-11 mendefinisikan profil bukti persetujuan yang terikat tindakan. Revisi yang diposting saat ini adalah -11, diajukan sebagai pengajuan individual kandidat Standards Track.
  2. Human Authorization Binding-00 mengikat artefak otorisasi manusia bernama ke dalam rekaman host yang berdekatan.
  3. Authority Introduction-03 menetapkan akar kepercayaan yang dipasang oleh pihak yang mengandalkan dan otoritas yang dibatasi cakupannya.
  4. Authorization Evidence Chain-05 mengevaluasi apakah bukti yang diverifikasi secara native dan cocok dengan tindakan memenuhi persyaratan pihak yang mengandalkan; ia mengembalikan SATISFIED atau UNSATISFIED, tidak pernah AUTHORIZED.

Permukaan empat dokumen ini hanya untuk presentasi. Ia tidak menggabungkan, menarik, mengganti, memperbarui, mengusangkan, mensubordinasikan, atau menurunkan draf apa pun dalam portofolio aktif.

Tulang punggung eksekusi runtime terpisah

Jalur runtime adalah Architecture-02CAID-02AEC-05AEB-03: batas sistem, pencocokan tindakan material yang tepat, pemenuhan bukti, lalu admisi sisi eksekutor dan kustodi konsekuensi yang tahan lama. AEC muncul di kedua tampilan karena pemenuhan bukti memberi masukan ke admisi runtime, bukan karena kedua tampilan tersebut setara.

Portofolio aktif lengkap tetap berjumlah 23 rekaman Datatracker: 20 rekaman draft-schrock-* aktif dan tiga rekaman yang ditulis bersama, masing-masing dengan cakupan dan riwayat revisinya sendiri. Lihat panduan standar, portofolio, dan inventaris status yang dapat dibaca mesin.

IETF Internet-DraftsSnapshot lokal saat ini: inventaris yang diposting · status langsung yang otoritatif: IETF Datatracker
Verifier lintas bahasaJavaScript · Python · Go — ketiganya terbukti sepakat pada vektor kesesuaian adversarial, setiap push (npm run conformance). Ini adalah pemeriksaan konsistensi di seluruh port satu tim, bukan implementasi independen clean-room. Secara terpisah, implementasi Rust yang ditulis secara eksternal dari spesifikasi (sumber publik) lulus bundel 16-suite/164-vektor yang dipasang dan kampanye permusuhan 359-kasus yang dipasang di bawah pembangunan ulang yang dikendalikan evaluator dari pohon sumber yang tidak dapat diubah. Bukti konstruksi yang diperiksa tetap ditandatangani implementer, bukan diattestasi pihak ketiga (pernyataan yang ditandatangani); penerimaan clean-room yang ketat menunggu manifes yang diattestasi pihak ketiga yang telah dikoreksi dan kunci attestor yang dipasang secara independen.
Bukti model formal26 properti keamanan TLA+ terbatas yang dipegang dalam ruang status yang dikonfigurasi; ini bukan penyempurnaan implementasi atau bukti tak terbatas · 35 fakta Alloy, 32 asersi di empat model · dua model simbolik Dolev-Yao yang dikomposisikan mencakup tantangan, CAID, dua persetujuan, pin penerbit dan otoritas, tampilan registri, pencabutan, konsumsi, eksekusi, dan enam batas klaim khusus. Dua puluh lemma Tamarin terverifikasi — 17 kewajiban semua-jejak dan 3 saksi exists-trace; delapan varian yang sengaja dilemahkan menghasilkan jejak serangan konkret ketika pemeriksaan penahan beban dihapus (formal/tamarin/).
Registri MCPRegistri MCP resmi · Glama (Grade A, lencana Resmi) · Smithery
LisensiApache-2.0

Tiga port referensi dari tim yang sama (JS / Python / Go) sepakat di semua 21 suite dan 331 vektor. Secara terpisah, implementasi Rust yang ditulis secara eksternal yang dibangun ulang dari pohon sumber publik yang dipasang lulus bundel clean-room 16-suite/164-vektor yang dipasang dan kampanye permusuhan 359-kasus, dijalankan ulang di jalur CI-nya sendiri pada setiap perubahan. Suite penerimaan AEC yang lebih baru dan resolusi empat-hasil tidak diatribusikan ke Rust. Itu adalah bukti interoperabilitas eksternal, bukan penerimaan konstruksi clean-room yang ketat; kasus CI agregat mencatat jumlah penerimaan ketat sebagai nol sambil menunggu attestasi independen. Lihat CONFORMANCE.md, atau verifikasi resi sendiri di emiliaprotocol.ai/verify.


Tumpukan otoritas

LapisanFungsinya
MandatMendefinisikan misi, batasan, bukti, kedaluwarsa, delegasi, dan aturan pengecualian.
CAID / tindakan tepatMembekukan objek yang dapat dieksekusi secara material sehingga bukti tidak dapat berpindah ke pekerjaan yang berbeda.
AECMengevaluasi apakah bukti yang diverifikasi secara independen dan cocok memenuhi persyaratan pihak yang mengandalkan; ia tidak mengotorisasi.
AEB / GateMembuat keputusan otorisasi lokal, mencadangkan otoritas yang tercakup, dan mengontrol masuknya penyedia.
Bukti hasilMenjaga invokasi, respons penyedia, efek yang diamati, dan ketidakpastian tetap terpisah.

Titik bukti

MetrikNilai
Kasus uji otomatis8.865 di 533 file; semua kasus yang berlaku untuk platform harus lulus
Properti keamanan TLA+26 invarian terbatas yang dipegang dalam ruang status yang dikonfigurasi; bukan penyempurnaan implementasi atau bukti tak terbatas — lihat PROOF_STATUS.md
Asersi relasional Alloy35 fakta + 32 asersi di empat model — diverifikasi di CI
Kasus red-team yang dikatalogkan85 — RED_TEAM_CASES.md
Status keamanan rilisPemeriksaan keamanan repositori lulus; setiap temuan Strix pada perubahan yang diaudit diperbaiki dengan cakupan regresi dan utas peninjauannya diselesaikan
Kesesuaian (7/7)node conformance/ep-conformance-test.js https://www.emiliaprotocol.ai
Kesesuaian lintas bahasa331 vektor · 21 suite: resi · penandatanganan perangkat · resolusi empat-hasil · kuorum multi-pihak · pencabutan · Outcome Binding (semantik + kripto nyata) · penggabungan penerbit Authority Document/Proof · attestasi waktu · trust-receipt (2 profil) · provenans · rekaman bukti · kanonisasi · batas · penerimaan AEC · mata uang · attestasi inisiator · bukti konsumsi · saksi · bukti stempel waktu (RFC 3161). Verifier JS / Python / Go sepakat (node conformance/run.mjs). Baseline Rust eksternal tetap 164 vektor / 16 suite. Lihat CONFORMANCE.md.
Pembuatan handshake p95575ms pada 50 VU — PERFORMANCE_PROOF.md

Objek protokol inti

ObjekApa itu
Program otoritas / kapabilitas terbatasMandat terbatas dengan cakupan eksplisit, anggaran atau unit, kedaluwarsa, delegasi, dan aturan konsumsi.
CAIDPengidentifikasi kanonik untuk satu tindakan material di bawah profil pemetaan bernama; pencocokan bukanlah otorisasi.
Persyaratan bukti dan hasil AECAturan yang dipasang oleh pihak yang mengandalkan dan evaluasi SATISFIED, UNSATISFIED, atau INDETERMINATE-nya.
Rekaman admisi dan kustodi AEBRekaman sisi eksekutor tentang otorisasi, reservasi, masuknya penyedia, dan status rekonsiliasi.
Bukti otorisasi dan hasilArtefak native atau EP portabel yang mempertahankan penerbit, cakupan, dan batas klaim yang tepat.

Mulai cepat

  1. Jalankan npx @emilia-protocol/scan protect ./tools.json untuk memetakan permukaan yang dideklarasikan dan didukung.
  2. Tinjau manifes tindakan yang dihasilkan, bidang material, kredensial, dan titik buta yang disebutkan.
  3. Pasang Gate pada jalur yang memiliki kredensial penyedia dan status konsumsi yang tahan lama.
  4. Definisikan mandat operasi dan aturan pengecualian manusia-baru atau kuorum apa pun.
  5. Jalankan kasus penolakan, tindakan-tepat, pemutaran ulang, waktu habis, dan rekonsiliasi sebelum mengaktifkan penegakan.

Demo 90 detik · Mulai cepat · Panduan agen · Draf IETF · Discord


Apa itu EP — dan bukan

EMILIA adalah infrastruktur otoritas untuk pekerjaan otonom, bukan sistem identitas, dompet, skor reputasi, jalur penyelesaian, atau mesin kebijakan universal.

  • Adalah: bidang kontrol untuk mandat operasi terbatas, verifikasi tindakan-tepat, status admisi yang tahan lama, ketidakpastian yang jujur, dan bukti portabel pada jalur eksekutor yang tercakup.
  • Bukan: pengganti OAuth/OIDC, identitas beban kerja, atau mesin kebijakan. Semua itu tetap menjadi masukan native di bawah pin pihak yang mengandalkan.
  • Bukan: persyaratan bahwa manusia menyetujui setiap tindakan. Mandat dapat mengizinkan pekerjaan otomatis dalam batas terbatas dan menuntut otoritas baru hanya di tepi.
  • Bukan: bukti bahwa tindakan yang diakui dieksekusi dengan sukses atau menyebabkan efek yang diinginkan.
  • Bukan: kontrol protokol kepemilikan. Inti berlisensi Apache-2.0 dan Internet-Draft adalah pengajuan individual, bukan RFC atau dukungan IETF.

Lihat CONFORMANCE.md · SECURITY.md · THREAT_MODEL.md · GOVERNANCE.md · Perjanjian Netralitas