EMILIA Protocol

공식

명명된 인간의 오프라인 검증 가능한 승인을 요구하여 AI 에이전트가 되돌릴 수 없는 조치(결제 해제, 기록 변경, 배포)를 취하기 전에 승인을 받도록 합니다. 두 사람 규칙, Ed25519 신뢰 영수증, IETF 초안, Apache-2.0.

EMILIA Protocol MCP(으)로 무엇을 할 수 있나요?

  • 선언된 도구 표면 검사npx @emilia-protocol/scan protect ./tools.json을 실행하여 지원되는 작업을 매핑하고, 워크플로를 보호하기 전에 생성된 매니페스트를 검토하세요.

  • 오프라인 영수증 발급npx @emilia-protocol/issue demo를 사용하여 API 키나 백엔드 없이 로컬에서 Trust Receipt를 생성하세요.

  • 브라우저에서 영수증 검증 — emiliaprotocol.ai/verify에 영수증을 붙여넣어 오프라인으로 진위를 확인하세요. 아무것도 업로드되지 않습니다.

  • AEB-1 적합성 테스트 실행npx @emilia-protocol/verify aeb-conformance --reference를 실행하여 네이티브 검증과 무-블라인드-재시도 동작으로 증거-효과 경계를 테스트하세요.

  • Gate로 MCP 도구 보호 — 번들된 MCP 예제에 표시된 대로 release_payment 또는 delete_repo 같은 도구를 래핑하여 유효한 영수증 없이는 실행을 거부하도록 하세요.

  • Claude/Cursor/Cline에 EMILIA 추가npx -y @emilia-protocol/mcp-server를 실행하여 권한 제어 평면을 AI 어시스턴트에 통합하세요.

문서

EMILIA Protocol

CI Verify Sample Receipt npm License IETF Internet-Draft

Discord


AI 에이전트는 점점 더 작업자(worker)가 되어가고 있습니다. 작업자에게는 권한(authority)이 필요합니다.

EMILIA는 자율 작업을 위한 권한 제어 평면(authority control plane)입니다. Gate는 결과 경계(consequence boundary)로, 에이전트의 자격 증명된 의도(credentialed intent)가 돈, 코드, 권한, 기록, 또는 인프라에 대한 변경으로 변환되는 지점입니다. 인간이나 기관은 유한한 운영 위임(finite operating mandate)을 정의하고, Gate는 보호된 제공자 경로(protected provider path)가 시작되기 전에 정확한 작업 단위를 그 위임과 대조하여 검사합니다.

Gate는 그 경계에서 작동하는 상용 결과 방화벽(Consequence Firewall)입니다. 소유자가 정확한 작업에 요구하는 권한을 검증하고, 제공자 진입 전에 그 권한을 예약(reserve)하며, 지속적 권한 도메인(durable authority domain) 내에서 해당 인가 인스턴스에 대해 단 한 번의 허용된 제공자 시도를 허용하고, 보호된 경로가 승인하고 이후 관찰한 내용에 대한 휴대 가능한 증거를 남깁니다. 결과가 불확실할 때는 맹목적 재시도 대신 조정(reconciliation)을 요구합니다. Protocol이 증명합니다. Gate가 방지합니다.

  • Authority Brain은 지원되는 선언된 액션 표면(surface)을 로컬에서 매핑합니다. 계정, 업로드, 또는 콜백이 필요하지 않습니다. 발견(discovery)은 권한을 생성하지 않으며, 소유자가 맵을 검토합니다.
  • EMILIA Gate는 승인된 맵과 운영 위임을 완전히 중재되고 자격 증명을 보유한 실행자 경로(executor path)에서 예방적 통제로 전환합니다.
  • EMILIA Protocol은 정확한 액션 식별(exact-action identity), 네이티브 증거 검증, 증거 구성, 지속적 승인 상태, 휴대 가능한 작업 기록을 위한 오픈 Apache-2.0 기반(substrate)입니다.
  • EMILIA Approver는 위임 또는 로컬 정책이 새로운 인간 권한을 요구할 때 기기 바인딩된 정확한 액션에 대한 인간 결정을 포착합니다. 인간의 클릭은 하나의 권한 소스이며, 기본 실행 모델이 아닙니다.
  • EMILIA Assurance Plane은 범위가 제한된 검증, 재수행(re-performance), 적합성 보고서, 배포 증거를 제공합니다. 감사자, 보험사, 규제 기관, 고객을 지원합니다. EMILIA는 감사자나 공인 인증 기관이 아니며, 공개 EMILIA 인증 프로그램도 운영되지 않습니다.

로컬 맵(npx @emilia-protocol/scan)을 실행하고, 하나의 결과적 워크플로우를 선택한 뒤, 제공자 자격 증명이 의도를 작업으로 전환하는 지점에 Gate를 배치하십시오.

첫 번째 저마찰 배포 프로파일은 GitHub입니다: 오픈 Merge Gate는 보호된 병합 검사가 통과되기 전에 저장소 소유의 위임과 분리된 영수증(detached receipt)을 정확한 base 및 head 커밋에 바인딩합니다. 저장소가 해당 검사를 필수로 만들고 대체 병합 경로를 차단할 때만 예방적입니다. 이는 제품 및 배포 실험이며, 외부 채택의 증거는 아닙니다.

에이전트는 계속 실행될 수 있습니다. 그러나 그 권한은 멈춥니다.

지속적이고 자기 개선하는 에이전트는 프로세스 종료만으로는 해결할 수 없는 통제 문제를 만듭니다: 소유자는 계산이 중지되었거나 외부 효과가 되돌려졌다고 주장하지 않으면서 새로운 결과를 중지해야 할 수도 있습니다. Gate의 긴급 권한 동결(Emergency Authority Freeze)은 이를 지속적인 권한 전환으로 만듭니다. Gate 통제 도메인 내에서 동결은 새로운 예약을 차단하고, 통제 epoch가 변경된 후에는 이전 예약이 진입하는 것을 방지합니다. 제공자 진입이 먼저 직렬화되었다면 해당 작업은 소비된 상태로 남아 조정되어야 하며, 복원은 epoch를 다시 전진시키고 이전 권한을 되살리지 않습니다.

이 보장은 완전한 중재(complete mediation)와 권위 있는 공유 상태를 요구합니다. 에이전트를 중지하거나, 이미 진입한 효과를 되돌리거나, 연결이 끊긴 임대 도메인에서 즉각적인 동결을 제공하지는 않습니다. 현재 참조 구현은 로컬 인메모리 및 PostgreSQL 통제 도메인을涵盖합니다. 임대 가장자리 전파와 휴대 가능한 서명된 동결 이벤트 증거는 명시적 구현 격차로 남아 있습니다.

명명된 유료 워크플로우는 지불자 AI 지원 부작용 의학적 필요성 결정(adverse medical-necessity determination)으로 유지되며, 하나의 안전 규칙을 따릅니다: 유효한 면허 검토 증거가 없으면 불리한 결정도 없습니다. 누락된 증거는 합법적인 인간 검토 또는 환자 보호 대체 경로로 이어지며, 의학적으로 필요한 치료를 보류할 권한이 아닙니다.

AI 시스템 및 저장소 검토자: AI_CONTEXT.md부터 시작하십시오. 현재 기계 판독 가능한 증거, 출처, 가정, 제외 사항은 EMILIA-REPO-CONTEXT-v1에 게시되어 있습니다. 보관되거나 준비 중인 문서는 현재 구현 또는 IETF 상태를 확립하지 않습니다. 공개 실사 증거 및 주장 경계: DUE_DILIGENCE.md.

아키텍처 주장이 아닌 엔지니어링 증거

EMILIA는 검토자가 실행할 수 있는 보안 케이스를 제공합니다. 현재 저장소는 259개의 해시된 증거 파일에 걸쳐 35개의 보안 주장을 해결하고, 두 개의 구성된 Dolev-Yao 모델에 걸쳐 20개의 Tamarin 보조 정리 — 17개의 모든 추적 의무와 3개의 존재 추적 도달 가능성 증인을 검증하며, 핵심 부하 검사가 제거될 때 구체적인 공격 추적을 생성하는 8개의 의도적으로 약화된 변형을 보존합니다. 라이브 동일 팀 적합성 코퍼스에는 21개 스위트와 331개의 현재 벡터가 포함되어 있습니다. 별도로, 외부 작성 Rust 검증기는 동결된 16-스위트/164-벡터 번들 및 359-케이스 적대성 캠페인에 고정되어 있습니다. 더 넓은 스위트에는 533개 파일에 걸친 8,865개의 자동화 테스트가 포함되어 있습니다.

프로덕션 JavaScript 및 JSDoc 표면은 TypeScript checkJs로 컴파일러 검사됩니다. 보안 앱에는 자체 호환성 컴파일러 프로젝트가 있으며, 선언 및 공개 TypeScript SDK는 엄격 모드로 검사됩니다. 이는 완전한 구성된 프로덕션 타입 검사 범위이며, 저장소가 JavaScript에서 TypeScript로 전체 변환되었거나 모든 JavaScript 프로젝트가 TypeScript의 strict 옵션을 활성화했다는 주장은 아닙니다.

각 보안 주장은 시행 경로, 긍정 및 부정 벡터, 언어 범위, 공식 범위 또는 명시적 격차, 가정, 제외 사항, 증거 해시를 명시합니다. 인간 판독 가능한 증거 맵에서 시작한 다음, 해결된 보안 케이스를 검사하거나 npm run check:security-case를 실행하십시오.

AEB-1: 증거-효과 경계 테스트

오픈 AEB-1 Consequence Admission Conformance 팩은 결과적 작업 전 마지막 통제 지점을 테스트합니다: 네이티브 검증, 신뢰 당사자 수용, 정확한 CAID/액션 매칭, 증거 충족, 로컬 권한 부여, 원자적 예약, INVOKING 관리, 분리된 제공자-결과 및 관찰된-효과 진실, 무-맹목-재시도 동작, 인증된 조정.

npx @emilia-protocol/verify aeb-conformance --reference

포맷 중립적이며 자체 실행됩니다. 통과 보고서는 자체 입증된 적합성 증거입니다—감사, 인증, 프로덕션 배포 주장, 또는 액션 실행 허가가 아닙니다.

저장소의 Gate 경로에 대한 집중된 실행 가능 증명을 위해 다음을 실행하십시오:

npm run proof:gate:reference

이 명령은 생성된 키, 인메모리 상태, 목 제공자 동작으로 로컬 예제와 집중된 서비스 경계를 실행합니다. 유용한 로컬 증명이지만, 실제 인간, 외부 은행, 프로덕션 배포, 또는 하나의 엔드투엔드 프로덕션 통합의 증거는 아닙니다.

신원(Identity)은 직무 설명이 아닙니다

신원은 누가 또는 무엇이 호출하는지를 말합니다. 정책은 일반적으로 무엇이 허용되는지를 말합니다. 어느 것도 자율 작업자가 지금 수행할 수 있는 유한한 작업을 정의하지 않습니다: 그 임무, 중대한 행동 한계, 예산, 요구 증거, 만료, 위임 규칙, 예외 경로.

EMILIA는 이러한 질문을 분리합니다:

계층질문
신원(Identity)누가 또는 무엇이 존재하는가?
정책(Policy)일반적으로 무엇이 허용되는가?
권한(Authority)이 위임 하에서 이 에이전트가 수행할 수 있는 정확한 작업은 무엇인가?

자격 증명은 도달 범위를 부여합니다. 권한은 작업을 정의합니다. 모든 작업에 인간이 필요한 것은 아닙니다. 모든 결과적 작업에는 유효한 권한이 필요합니다.

기반에서 EP Core는 여전히 세 가지 상호 운용 가능한 객체를 노출합니다: Trust Receipt는 귀속 가능한 증거를 전달하고, Trust Profile은 구조화된 신뢰 상태를 나타내며, Trust Decision은 신뢰 당사자의 정책 평가 결과를 기록합니다. 권한 제어 평면 계층은 이러한 객체를 하나의 주장으로 축소하지 않으면서 정확한 액션 바인딩, 유한 위임, 승인, 소비, 결과 증거를 추가합니다.


위임을 한 번 설정하십시오. 에이전트가 작업하게 하십시오.

고객은 임무, 한계, 증거 요구 사항, 만료, 예외 규칙을 정의합니다. 로컬 코드는 그 권한을 좁힐 수 있지만, 발명하거나 확장할 수는 없습니다. Gate는 각 실행 가능한 요청을 위임에 바인딩하고, 제공자 진입 전에 해당 권한을 예약하며, 공유 지속 권한 도메인 내에서 해당 인가 인스턴스에 대해 단 한 번의 허용된 제공자 시도를 허용하고, 권한이 없거나, 오래되었거나, 소진되었거나, 너무 좁을 때만 에스컬레이션합니다.

번들된 MCP 예제는 가장자리에서 새로운 인간 결정이 요구되는 하나의 정책 프로파일을 보여줍니다. 이 예제는 완전한 로컬 루프—누락된 증거 거부, 정확한 액션 서명, 단 한 번의 제공자 시도 승인, 위조 증거 거부—를 실행하며 모든 자율 작업에 인간 클릭이 필요하다고 주장하지 않습니다:

node examples/mcp/payment-server.mjs    # release_payment  — refuses without a receipt
node examples/mcp/github-admin.mjs      # delete_repo      — refuses without a receipt
node examples/mcp/prod-deploy.mjs       # deploy_production — refuses without a receipt

더 깊은 구성 데모는 Gate의 실제 제한된 기능 경로를 통해 CAID 바인딩 위임 결제를 실행한 다음, 서명된 실행 인증서를 오프라인에서 검증합니다:

npm run demo:receipt-program

의도적으로 블록체인 또는 시뮬레이션된 영지식 주장을 포함하지 않습니다. 프로덕션 상태 및 신뢰 요구 사항은 영수증 프로그램 아키텍처를 참조하십시오.

선언된 도구 표면에 대한 드라이 런으로 시작한 다음, 검토 가능한 통합 파일을 생성하십시오:

npx @emilia-protocol/scan protect ./tools.json
npx @emilia-protocol/scan protect ./tools.json --apply
node emilia/verify-setup.mjs

생성된 로컬 검사는 명시적으로 임시 데모 상태를 사용하며 합성 핸들러가 호출되지 않았다는 것만 증명합니다. 프로덕션에는 지속적 출처 원장, 공유 원자적 소비 저장소, 고정 키, 실제 제공자 자격 증명에 대한 모든 경로의 래퍼가 필요합니다. examples/mcp//mcp을 참조하십시오.

30초 안에 사용해 보기

# Issue a receipt offline — no API key, no backend needed
npx @emilia-protocol/issue demo
# Add EMILIA to Claude / Cursor / Cline
npx -y @emilia-protocol/mcp-server

실제 Face ID 서명 사용해 보기 → 자신의 패스키로 $82,000 송금을 승인하십시오. VERIFIED가 어떻게 보이는지 확인하십시오. 영수증을 위조하십시오. 실패하는 것을 확인하십시오.

브라우저에서 모든 영수증 검증 — 붙여넣기만 하면 아무것도 업로드되지 않습니다.


작동 방식 — 하나의 권한 수명 주기

EMILIA crash test — an autonomous agent tries to wire $82,000; the selected policy profile requires fresh human authority, the exact action is signed, the receipt verifies offline, and a forged copy fails.

직접 실행: node examples/crash-test.mjs — 완전히 오프라인, API 키 불필요.

  [ MANDATE ]       [ EXACT WORK ]       [ VERIFY ]       [ RESERVE + ENTER ]  [ RECONCILE ]
  mission, limits   canonical action     pinned native    one admitted        preserve provider
  evidence, expiry  + occurrence         evidence         provider entry      and effect truth

위임(Mandate). 권한 소스는 유한한 작업을 정의합니다. 고객이 서명한 운영 프로그램, 제한된 기능, 요구되는 인간 결정, 쿼럼, 또는 네이티브 증거의 신뢰 당사자 구성일 수 있습니다.

정확한 작업(Exact work). Gate는 메서드, 출처, 호출 대상, 목표, 발생, 모든 중요 필드를 정규 실행 가능 객체에 바인딩합니다. 의도, 프롬프트, 티켓 텍스트는 그 객체가 아닙니다.

검증, 예약, 진입(Verify, reserve, and enter). 네이티브 아티팩트는 네이티브로 유지됩니다. 신뢰 당사자는 신뢰 및 매핑 프로파일을 고정하고, 전체 증거 요구 사항을 평가하며, 별도의 로컬 권한 부여 결정을 내리고, 자격 증명 보유 어댑터가 제공자에 진입하기 전에 해당 권한을 예약합니다.

필요할 때 새로운 인간 권한. 정책은 정확한 액션과 결정적 표시 해시에 바인딩된 WebAuthn/passkey 결정을 요구할 수 있습니다. 이는 "본 것이 서명한 것" 격차를 좁히지만, 이해, 지혜, 합법성, 또는 결과를 증명하지는 않습니다.

엔터프라이즈 배포의 경우 Gate는 추가로 독립적으로 검증된 Authorization Server 확인을 요구할 수 있으며, 이는 정확한 인간 증거, 동일한 정확한 액션, AS가 실제로 관찰한 신원 스냅샷, 의도된 Resource Server 키에 바인딩됩니다. 스냅샷 시간과 신뢰 당사자 최대 수명은 명시적입니다: 새로운 토큰은 오래된 디렉터리 데이터를 최신으로 만들 수 없습니다. AS 구간은 고객이 고정한 신뢰 하의 증거이며, 자체적으로 권한을 부여하지 않고, 즉각적인 고용 상태를 증명하지 않으며, 에이전트 오케스트레이터를 권한으로 전환하지 않습니다. 진실된 결과. 승인은 실행이 아니며, 실행은 효과가 아니다. 서명된 기록은 오프라인에서 검증할 수 있다. 제공자와 관찰자의 증거는 분리된 상태로 유지된다. 유실된 응답은 INDETERMINATE이 되며, 이는 재시도 권한이 아니라 조정해야 할 상태다. 구제 조치는 새로운 승인된 행동이며 이전 결과를 절대 덮어쓰지 않는다.


개발자가 사용하는 이유

먼저 작업을 로컬에서 매핑한 다음, MCP 서버 또는 경량 SDK 래퍼로 선언된 단일 액션 표면을 보호한다. 스캐너는 검토 가능한 맵을 제안하고, 소유자는 권한 범위를 정의하며, Gate는 공급자 자격 증명을 보유하고 커버된 경로에서 정확한 액션을 강제한다. 어떤 스캔도 완전한 중재를 증명하지 못하며, 발견만으로는 어떤 권한도 부여되지 않는다.

# langchain-emilia — wrap any LangChain tool with an EP gate
from langchain_emilia import EmiliaGateClient

gate = EmiliaGateClient(base_url="https://www.emiliaprotocol.ai", api_key="...")
safe_tool = gate.wrap(your_destructive_tool)
pip install langchain-emilia   # PyPI
npm install @emilia-protocol/verify  # npm

에이전트는 자신이 재해석할 수 있는 상설 자격 증명이 아니라, 제한된 작업을 수행할 수 있는 능력을 부여받는다.


기업이 필요한 이유

에이전트 프로세스는 재시작되고 모델은 변경된다. 고객의 권한 범위, 소비 상태, 폐기, 불확실성, 작업 이력은 그 외부에서도 존속해야 한다. EMILIA는 고정된 어댑터를 통해 외부 증명을 수용하면서, 그 지속 가능한 권한 상태를 고객 경계에 유지한다.

관리형 Gate와 Assurance Plane은 공개 프로토콜 주변에 권한 범위 운영, 통합, 증거 운영, 재수행, 지원, 서비스 수준을 추가한다. 고객은 권한, 신뢰 루트, 자격 증명, 정책, 휴대 가능한 증거에 대한 통제권을 유지한다.


표준

EMILIA Protocol은 개방형이며 Apache-2.0이다. 표준 작업은 개별 Internet-Draft 포트폴리오로 게시된다. 게시된 Internet-Draft는 RFC, 채택된 워킹그룹 항목, 또는 IETF 보증이 아니다. Datatracker가 개정 및 상태에 대해 권위 있는 소스다.

표준 4개 문서 표현 표면

독자 내비게이션을 위한 표준 증거 경로는 다음과 같다:

  1. Authorization Receipts-11 은 액션에 바인딩된 승인-증거 프로파일을 정의한다. 현재 게시된 개정판은 -11이며, Standards Track 후보 개별 제출물로 제출되었다.
  2. Human Authorization Binding-00 은 명명된 인간 승인 아티팩트를 인접한 호스트 레코드에 바인딩한다.
  3. Authority Introduction-03 은 신뢰 당사자 고정 신뢰 루트와 범위가 제한된 권한을 확립한다.
  4. Authorization Evidence Chain-05 은 네이티브 검증되고 액션 매칭된 증거가 신뢰 당사자의 요구사항을 충족하는지 평가한다. SATISFIED 또는 UNSATISFIED를 반환하며, 절대 AUTHORIZED을 반환하지 않는다.

이 4개 문서 표면은 표현 목적일 뿐이다. 활성 포트폴리오의 어떤 초안도 병합, 폐기, 대체, 업데이트, 폐지, 종속화, 또는 강등하지 않는다.

별도의 런타임 실행 스파인

런타임 경로는 Architecture-02CAID-02AEC-05AEB-03 이다: 시스템 경계, 정확한 물질적 액션 매칭, 증거 충족, 그 다음 실행자 측 승인 및 지속적 결과 관리를 의미한다. AEC는 두 관점 모두에 나타나는데, 이는 증거 충족이 런타임 승인에 투입되기 때문이며, 두 관점이 동등하기 때문이 아니다.

전체 활성 포트폴리오는 23개의 Datatracker 레코드로 유지된다: 20개의 활성 draft-schrock-* 레코드와 3개의 공동 저작 레코드로, 각각 고유한 범위와 개정 이력을 가진다. 표준 가이드, 포트폴리오, 그리고 기계 판독 가능한 상태 인벤토리를 참조한다.

IETF Internet-Drafts현재 로컬 스냅샷: 게시된 인벤토리 · 권위 있는 실시간 상태: IETF Datatracker
교차 언어 검증기JavaScript · Python · Go — 세 가지 모두 모든 푸시에서 적대적 컨포먼스 벡터에 대해 일치함이 입증됨 (npm run conformance). 이는 한 팀의 포트 간 일관성 검사이지, 클린룸 독립 구현이 아니다. 별도로, 외부에서 작성된 스펙 기반 Rust 구현(소스 공개)은 고정된 16개 스위트/164개 벡터 번들과 고정된 359개 케이스 적대성 캠페인을 평가자 통제 하에 불변 소스 트리에서 재빌드하여 통과한다. 체크인된 구축 증거는 제3자 검증이 아닌 구현자 서명 상태로 남아 있다(서명된 성명). 엄격한 클린룸 수용은 수정된 제3자 검증 매니페스트와 독립적으로 고정된 증명자 키를 기다리고 있다.
정형 모델 증거구성된 상태 공간에서 유지되는 26개의 제한된 TLA+ 안전 속성. 이는 구현 정제 또는 무한 증명이 아니다 · 4개 모델에 걸친 35개의 Alloy 사실, 32개의 단언 · 챌린지, CAID, 두 승인, 발행자 및 권한 고정, 레지스트리 뷰, 폐기, 소비, 실행, 6개의 전용 클레임 경계를 포괄하는 두 개의 구성된 상징적 Dolev-Yao 모델. 20개의 Tamarin 보조정리가 검증된다 — 17개의 전체-추적 의무와 3개의 존재-추적 증인. 하중 지지 검사가 제거되면 8개의 의도적으로 약화된 변형이 구체적인 공격 추적을 생성한다 (formal/tamarin/).
MCP 레지스트리공식 MCP 레지스트리 · Glama (Grade A, Official 배지) · Smithery
라이선스Apache-2.0

세 개의 동일 팀 참조 포트(JS / Python / Go)는 21개 전체 스위트와 331개 벡터에서 일치한다. 별도로, 고정된 공개 소스 트리에서 재빌드된 외부 작성 Rust 구현은 고정된 16개 스위트/164개 벡터 클린룸 번들과 359개 케이스 적대성 캠페인을 통과하며, 모든 변경 시 자체 CI 레인에서 재실행된다. 새로운 AEC 수용 및 4-결과 해결 스위트는 Rust에 귀속되지 않는다. 이는 외부 상호운용성 증거이지, 엄격한 클린룸 구축 수용이 아니다. 집계 CI 기록은 독립 검증이 있을 때까지 엄격한 수용 횟수를 0으로 기록한다. CONFORMANCE.md를 참조하거나 emiliaprotocol.ai/verify에서 직접 영수증을 검증한다.


권한 스택

계층역할
Mandate임무, 한계, 증거, 만료, 위임, 예외 규칙을 정의한다.
CAID / 정확한 액션물질적 실행 객체를 고정하여 증거가 다른 작업으로 이동할 수 없게 한다.
AEC독립적으로 검증되고 매칭된 증거가 신뢰 당사자의 요구사항을 충족하는지 평가한다. 승인하지 않는다.
AEB / Gate로컬 승인 결정을 내리고, 커버된 권한을 예약하며, 공급자 진입을 통제한다.
결과 증거호출, 공급자 응답, 관찰된 효과, 불확실성을 구분하여 유지한다.

증명 포인트

지표
자동화 테스트 케이스533개 파일에 걸쳐 8,865개. 모든 플랫폼 적용 케이스가 통과해야 함
TLA+ 안전 속성구성된 상태 공간에서 유지되는 26개의 제한된 불변식. 구현 정제 또는 무한 증명이 아님 — PROOF_STATUS.md 참조
Alloy 관계형 단언4개 모델에 걸쳐 35개 사실 + 32개 단언 — CI에서 검증됨
레드팀 케이스 목록화85개 — RED_TEAM_CASES.md
릴리스 보안 상태저장소 보안 검사 통과. 감사된 변경 사항에 대한 모든 Strix 발견 사항이 회귀 테스트 커버리지로 해결되었고 검토 스레드가 종결됨
컨포먼스 (7/7)node conformance/ep-conformance-test.js https://www.emiliaprotocol.ai
교차 언어 컨포먼스331개 벡터 · 21개 스위트: 영수증 · 기기 서명 확인 · 4-결과 해결 · 다자 쿼럼 · 폐기 · Outcome Binding (의미론적 + 실제 암호화) · Authority Document/Proof 발행자 조인 · 시간 증명 · 신뢰 영수증 (x2 프로파일) · 출처 · 증거 레코드 · 정규화 · 경계 · AEC 수용 · 통화 · 개시자 증명 · 소비 증명 · 증인 · 타임스탬프 증명 (RFC 3161). JS / Python / Go 검증기가 일치함 (node conformance/run.mjs). 외부 Rust 기준은 164개 벡터 / 16개 스위트로 유지됨. CONFORMANCE.md 참조.
핸드셰이크 생성 p9550 VUs에서 575ms — PERFORMANCE_PROOF.md

핵심 프로토콜 객체

객체정의
권한 프로그램 / 제한된 능력명시적 범위, 예산 또는 단위, 만료, 위임, 소비 규칙을 가진 유한한 권한 범위.
CAID명명된 매핑 프로파일 하에서 하나의 물질적 액션에 대한 표준 식별자. 매칭은 승인이 아니다.
증거 요구사항 및 AEC 결과신뢰 당사자의 고정된 규칙과 그 SATISFIED, UNSATISFIED, 또는 INDETERMINATE 평가.
AEB 승인 및 관리 기록승인, 예약, 공급자 진입, 조정 상태에 대한 실행자 측 기록.
승인 및 결과 증거정확한 발행자, 범위, 클레임 경계를 유지하는 휴대 가능한 네이티브 또는 EP 아티팩트.

빠른 시작

  1. npx @emilia-protocol/scan protect ./tools.json를 실행하여 지원되는 선언된 표면을 매핑한다.
  2. 생성된 액션 매니페스트, 물질적 필드, 자격 증명, 명명된 블라인드 스팟을 검토한다.
  3. 공급자 자격 증명과 지속적 소비 상태를 보유한 경로에 Gate를 설치한다.
  4. 운영 권한 범위와 신규 인간 또는 쿼럼 예외 규칙을 정의한다.
  5. 강제 적용을 활성화하기 전에 거부, 정확한 액션, 재생, 타임아웃, 조정 케이스를 실행한다.

90초 데모 · 빠른 시작 · 에이전트 워크스루 · IETF 초안 · Discord


EP가 무엇인지 — 그리고 아닌지

EMILIA는 자율 작업을 위한 권한 인프라이며, 신원 시스템, 지갑, 평판 점수, 결제 레일, 또는 범용 정책 엔진이 아니다.

  • 그렇다: 유한한 운영 권한 범위, 정확한 액션 검증, 지속적인 승인 상태, 진실된 불확실성, 커버된 실행자 경로에서의 휴대 가능한 증거를 위한 제어 평면.
  • 아니다: OAuth/OIDC, 워크로드 신원, 또는 정책 엔진의 대체재. 그것들은 신뢰 당사자의 고정 하에서 네이티브 입력으로 유지된다.
  • 아니다: 인간이 모든 액션을 승인해야 한다는 요구사항. 권한 범위는 유한한 경계 내에서 자동 작업을 허용하고 경계에서만 새로운 권한을 요구할 수 있다.
  • 아니다: 승인된 액션이 성공적으로 실행되었거나 의도된 효과를 일으켰다는 증거.
  • 아니다: 독점 프로토콜 통제. 핵심은 Apache-2.0이고 Internet-Draft는 개별 제출물이며, RFC 또는 IETF 보증이 아니다.

CONFORMANCE.md · SECURITY.md · THREAT_MODEL.md · GOVERNANCE.md · Neutrality Covenant 참조