EMILIA Protocol
resmiBir AI ajanının geri döndürülemez bir işlem yapmasından önce — ödeme serbest bırakma, kayıt değişikliği, dağıtım — adı geçen bir insanın çevrimdışı doğrulanabilir onayını gerektirir. İki kişi kuralı, Ed25519 Güven Makbuzları, IETF tarafından hazırlanmış, Apache-2.0.
EMILIA Protocol MCP ile neler yapabilirsiniz?
-
Bildirilen araç yüzeylerini tara —
npx @emilia-protocol/scan protect ./tools.jsonkomutunu çalıştırarak desteklenen eylemleri haritalayın ve bir iş akışını korumadan önce oluşturulan manifestoyu inceleyin. -
Çevrimdışı makbuzlar düzenle — API anahtarı veya arka uç gerektirmeden yerel olarak bir Trust Receipt oluşturmak için
npx @emilia-protocol/issue demokomutunu kullanın. -
Makbuzları tarayıcıda doğrula — Herhangi bir makbuzu emiliaprotocol.ai/verify adresine yapıştırarak çevrimdışı olarak gerçekliğini kontrol edin; hiçbir şey yüklenmez.
-
AEB-1 uygunluk testlerini çalıştırın — Yerel doğrulama ve kör yeniden deneme olmadan davranışla kanıt-sonuç sınırını test etmek için
npx @emilia-protocol/verify aeb-conformance --referencekomutunu yürütün. -
MCP araçlarını Gate ile koruyun —
release_paymentveyadelete_repogibi araçları, paketlenmiş MCP örneklerinde gösterildiği gibi geçerli bir makbuz olmadan yürütmeyi reddedecek şekilde sarın. -
EMILIA'yı Claude/Cursor/Cline'a ekleyin — Yetki kontrol düzlemini yapay zeka asistanınıza entegre etmek için
npx -y @emilia-protocol/mcp-serverkomutunu çalıştırın.
Dokümantasyon
EMILIA Protocol
Yapay zeka ajanları çalışan hâline geliyor. Çalışanların yetkiye ihtiyacı var.
EMILIA, otonom çalışma için yetki kontrol düzlemidir. Gate; bir ajanın kimlik bilgisiyle doğrulanmış niyetinin para, kod, izinler, kayıtlar veya altyapıda bir değişikliğe dönüştüğü sonuç sınırıdır. Bir insan veya kurum sınırlı bir işletim yetki alanı tanımlar; Gate, korumalı sağlayıcı yolu başlamadan önce tam iş birimini bu yetki alanına karşı denetler.
Gate, bu sınırda ticari Sonuç Güvenlik Duvarı'dır. Sahibin tam eylem için gerektirdiği yetkiyi doğrular, sağlayıcı girişinden önce bu yetkiyi ayırır, kalıcı yetki alanı içinde kapsanan yetkilendirme örneği için kabul edilmiş tek bir sağlayıcı denemesine izin verir ve korumalı yolun kabul ettiği ve daha sonra gözlemlediği şeyin taşınabilir kanıtını bırakır. Sonuç bilinmediğinde, kör bir yeniden deneme yerine mutabakat gerektirir. Protokol kanıtlar. Gate önler.
- Authority Brain, desteklenen bildirilen eylem yüzeylerini yerel olarak eşler. Hesap, yükleme veya geri çağrı gerekmez. Keşif hiçbir yetki oluşturmaz; sahip haritayı inceler.
- EMILIA Gate, onaylanan haritayı ve işletim yetki alanını, tamamen aracılı ve kimlik bilgisine sahip bir yürütücü yolu üzerinde önleyici kontrole dönüştürür.
- EMILIA Protocol, tam eylem kimliği, yerel kanıt doğrulama, kanıt kompozisyonu, kalıcı kabul durumu ve taşınabilir iş kayıtları için açık Apache-2.0 altyapısıdır.
- EMILIA Approver, yetki alanı veya yerel politika taze insan yetkisi gerektirdiğinde cihaza bağlı, tam eyleme özgü bir insan kararını yakalar. Bir insan tıklaması bir yetki kaynağıdır, varsayılan yürütme modeli değildir.
- EMILIA Assurance Plane, kapsamlı doğrulama, yeniden gerçekleştirme, uygunluk raporları ve dağıtım kanıtı sağlar. Denetçileri, sigortacıları, düzenleyicileri ve müşterileri destekler; EMILIA bir denetçi veya akredite belgelendirici değildir ve herhangi bir kamuya açık EMILIA belgelendirme programı yürütülmemektedir.
Yerel haritayı çalıştırın (npx @emilia-protocol/scan), sonuç doğuran bir iş akışı seçin ve Gate'i sağlayıcı kimlik bilgisinin niyeti işe dönüştürdüğü yere yerleştirin.
İlk düşük sürtünmeli dağıtım profili GitHub'dır: açık Merge Gate, korumalı bir merge kontrolü geçmeden önce depo sahipliğindeki yetki alanını ve ayrılmış makbuzu tam base ve head commit'lerine bağlar. Bu yalnızca depo kontrolü zorunlu kıldığında ve alternatif merge yollarını kapattığında önleyicidir. Bu bir ürün ve dağıtım deneyidir, harici benimseme kanıtı değildir.
Ajan çalışmaya devam edebilir. Yetkisi durur.
Sürekli ve kendini geliştiren ajanlar, süreç sonlandırmanın tek başına çözemeyeceği bir kontrol sorunu yaratır: sahip, hesaplamanın durduğunu veya harici bir etkinin geri alındığını iddia etmeden yeni sonuçları durdurmak isteyebilir. Gate'in Acil Yetki Dondurma özelliği bunu kalıcı bir yetki geçişine dönüştürür. Kapsanan bir Gate kontrol alanı içinde dondurma, yeni rezervasyonları engeller ve kontrol dönemi değiştikten sonra eski bir rezervasyonun girmesini önler. Sağlayıcı girişi önce serileştirilmişse, işlem tüketilmiş olarak kalır ve mutabakat gerektirir; geri yükleme dönemi yeniden ilerletir ve eski yetkiyi canlandırmaz.
Bu güvence tam aracılık ve yetkili paylaşılan durum gerektirir. Ajanı durdurmaz, girilen bir etkiyi geri almaz veya bağlantısı kesilmiş bir kiralık alan üzerinde anında dondurma sağlamaz. Mevcut referans uygulaması yerel bellek içi ve PostgreSQL kontrol alanını kapsar; kiralık uç yayılımı ve taşınabilir imzalı dondurma olayı kanıtı açık uygulama boşlukları olarak kalır.
Adlandırılmış ücretli iş akışı, tek bir güvenlik kuralı altında ödeyici destekli olumsuz tıbbi gereklilik tespitidir: geçerli lisanslı inceleme kanıtı yoksa, olumsuz tespit yoktur. Eksik kanıt, yasal insan incelemesine veya hastayı koruyan bir geri dönüş yoluna yönlendirilir; gerekli tıbbi bakımı alıkoyma yetkisi değildir.
Yapay zeka sistemleri ve depo inceleyicileri: AI_CONTEXT.md ile başlayın. Güncel makine tarafından okunabilir kanıt, kaynak, varsayımlar ve hariç tutmalar EMILIA-REPO-CONTEXT-v1 adresinde yayınlanır. Arşivlenmiş veya bekleyen belgeler güncel uygulama veya IETF durumu oluşturmaz. Kamu durum tespiti kanıtı ve iddia sınırları: DUE_DILIGENCE.md.
Mimari iddiaları değil, mühendislik kanıtı
EMILIA, inceleyenlerin çalıştırabileceği bir güvenlik vakasıyla birlikte gelir. Mevcut depo, 259 karmalanmış kanıt dosyası üzerinde 35 güvenlik iddiasını çözer, iki birleşik Dolev-Yao modeli üzerinde 20 Tamarin lemmasını doğrular — 17 tüm-iz yükümlülüğü ve 3 varoluş-iz erişilebilirlik tanığı — ve yük taşıyan kontroller kaldırıldığında somut saldırı izleri üreten 8 kasıtlı olarak zayıflatılmış varyantı korur. Canlı aynı ekip uygunluk derlemesi 21 paket ve 331 güncel vektör içerir. Ayrı olarak, harici yazarlı bir Rust doğrulayıcı, dondurulmuş 16 paket/164 vektör demetine ve bir 359 vakalık düşmanlık kampanyasına sabitlenmiştir. Daha geniş paket, 533 dosyada 8.865 otomatik test içerir.
Üretim JavaScript ve JSDoc yüzeyleri TypeScript checkJs ile derleyici denetimine tabidir; güvenli uygulamanın kendi uyumluluk derleyici projesi vardır, bildirimler ve genel TypeScript SDK ise katı modda denetlenir. Bu, deponun toplu olarak JavaScript'ten TypeScript'e dönüştürüldüğü veya her JavaScript projesinin TypeScript'in strict seçeneğinin etkin olduğu iddiası değil, tam yapılandırılmış üretim tip denetimi kapsamıdır.
Her güvenlik iddiası, uygulama yolunu, olumlu ve olumsuz vektörleri, dil kapsamını, resmi kapsamı veya açık boşluğu, varsayımları, hariç tutmaları ve kanıt karmasını adlandırır. İnsan tarafından okunabilir kanıt haritası ile başlayın, ardından çözülmüş güvenlik vakasını inceleyin veya npm run check:security-case komutunu çalıştırın.
AEB-1: kanıttan etkiye sınırını test edin
Açık AEB-1 Sonuç Kabul Uygunluğu
paketi, sonuç doğuran bir eylemden önceki son kontrol noktasını test eder: yerel
doğrulama, güvenen taraf kabulü, tam CAID/eylem eşleştirme, kanıt karşılama, yerel
yetkilendirme, atomik rezervasyon, INVOKING saklama, ayrı
sağlayıcı sonucu ve gözlemlenen etki gerçeği, kör-yeniden-dene yok davranışı ve
kimliği doğrulanmış mutabakat.
npx @emilia-protocol/verify aeb-conformance --reference
Biçimden bağımsızdır ve kendi kendine çalışır. Geçen bir rapor, kendi kendini beyan eden uygunluk kanıtıdır — denetim, belgelendirme, üretim dağıtım iddiası veya bir eylemi gerçekleştirme izni değildir.
Deponun Gate yolunun odaklı, yürütülebilir bir kanıtı için şunu çalıştırın:
npm run proof:gate:reference
Bu komut yerel örnekleri ve odaklı hizmet sınırlarını, üretilen anahtarlar, bellek içi durum ve sahte sağlayıcı davranışıyla test eder. Yararlı bir yerel kanıttır; gerçek bir insan, harici banka, üretim dağıtımı veya uçtan uca tek bir üretim entegrasyonunun kanıtı değildir.
Kimlik, bir iş tanımı değildir
Kimlik, kimin veya neyin çağırdığını söyler. Politika, neyin genel olarak izinli olduğunu söyler. İkisi de otonom bir çalışanın şu anda gerçekleştirebileceği sınırlı işi tanımlamaz: görevi, maddi eylem sınırları, bütçesi, gereken kanıt, süresi, delegasyon kuralları ve istisna yolu.
EMILIA bu soruları ayrı tutar:
| Katman | Soru |
|---|---|
| Kimlik | Şu anda kim veya ne mevcut? |
| Politika | Genel olarak neye izin verilir? |
| Yetki | Bu ajan bu yetki alanı altında hangi tam işi gerçekleştirebilir? |
Kimlik bilgileri erişim sağlar. Yetki işi tanımlar. Her eylemin bir insana ihtiyacı yoktur; sonuç doğuran her eylemin geçerli yetkiye ihtiyacı vardır.
Temelde, EP Core hâlâ üç birlikte çalışabilir nesneyi sunar: bir Trust Receipt atfedilebilir kanıt taşır, bir Trust Profile yapılandırılmış güven durumunu temsil eder ve bir Trust Decision, güvenen tarafın politika değerlendirmeli sonucunu kaydeder. Yetki kontrol düzlemi katmanları, tam eylem bağlamayı, sınırlı yetki alanlarını, kabulü, tüketimi ve sonuç kanıtını, bu nesneleri tek bir iddiada birleştirmeden ekler.
Yetki alanını bir kez belirleyin. Ajanın çalışmasına izin verin.
Müşteri görevi, sınırları, kanıt gereksinimlerini, süreyi ve istisna kurallarını tanımlar. Yerel kod bu yetkiyi daraltabilir; icat edemez veya genişletemez. Gate, her yürütülebilir isteği yetki alanına bağlar, sağlayıcı girişinden önce kapsanan yetkiyi ayırır, paylaşılan kalıcı yetki alanı içinde bu yetkilendirme örneği için kabul edilmiş tek bir sağlayıcı denemesine izin verir ve yalnızca yetki eksik, bayat, tükenmiş veya çok dar olduğunda üst seviyeye taşır.
Ekli MCP örnekleri, uçta taze bir insan kararının gerektiği bir politika profilini gösterir. Eksik kanıt reddedilir, tam eylem imzalanır, tek bir sağlayıcı denemesi kabul edilir, sahte kanıt reddedilir — her otonom eylemin bir insan tıklaması gerektirdiğini iddia etmeden tam yerel döngüyü çalıştırırlar:
node examples/mcp/payment-server.mjs # release_payment — refuses without a receipt
node examples/mcp/github-admin.mjs # delete_repo — refuses without a receipt
node examples/mcp/prod-deploy.mjs # deploy_production — refuses without a receipt
Daha derin kompozisyon demosu, CAID'e bağlı bir delege edilmiş ödemeyi Gate'in gerçek sınırlı yetenek yolundan yürütür ve ardından imzalı yürütme sertifikasını çevrimdışı doğrular:
npm run demo:receipt-program
Kasıtlı olarak hiçbir blockchain veya simüle edilmiş sıfır bilgi iddiası içermez. Üretim durumu ve güven gereksinimleri için makbuz programı mimarisine bakın.
Bildirilen araç yüzeyinize karşı bir kuru çalışmayla başlayın, ardından incelenebilir entegrasyon dosyalarını oluşturun:
npx @emilia-protocol/scan protect ./tools.json
npx @emilia-protocol/scan protect ./tools.json --apply
node emilia/verify-setup.mjs
Oluşturulan yerel kontrol, açıkça geçici demo durumu kullanır ve yalnızca sentetik işleyicisinin çağrılmadığını kanıtlar. Üretim; kalıcı bir kaynak defteri, paylaşılan bir atomik tüketim deposu, sabitlenmiş anahtarlar ve gerçek sağlayıcı kimlik bilgisine giden her yolda sarmalayıcı gerektirir.
Bkz. examples/mcp/ ve /mcp.
30 saniyede deneyin
# Issue a receipt offline — no API key, no backend needed
npx @emilia-protocol/issue demo
# Add EMILIA to Claude / Cursor / Cline
npx -y @emilia-protocol/mcp-server
Gerçek bir Face ID onayını deneyin → Kendi passkey'inizle 82.000 dolarlık bir havale onaylayın. VERIFIED'in nasıl göründüğünü görün. Makbuzu sahteleştirin. Başarısız olduğunu görün.
Makbuzu tarayıcınızda doğrulayın — yapıştırın, hiçbir şey yüklenmez.
Nasıl çalışır — tek bir yetki yaşam döngüsü

Kendiniz çalıştırın:
node examples/crash-test.mjs— tamamen çevrimdışı, API anahtarı gerekmez.
[ MANDATE ] [ EXACT WORK ] [ VERIFY ] [ RESERVE + ENTER ] [ RECONCILE ]
mission, limits canonical action pinned native one admitted preserve provider
evidence, expiry + occurrence evidence provider entry and effect truth
Yetki alanı. Yetki kaynağı sınırlı işi tanımlar. Müşteri tarafından imzalanmış bir işletim programı, sınırlı yetenek, gereken insan kararı, yeter sayı veya yerel kanıtın güvenen taraf kompozisyonu olabilir.
Tam eylem. Gate; yöntemi, kaynağı, çağrılanı, hedefi, oluşumu ve her maddi alanı kanonik yürütülebilir nesneye bağlar. Niyet, bir istem veya bilet metni bu nesne değildir.
Doğrula, ayır ve gir. Yerel yapıtlar yerel kalır. Güvenen taraf, güven ve eşleme profillerini sabitler, tam kanıt gereksinimini değerlendirir, ayrı yerel yetkilendirme kararını verir ve kimlik bilgisine sahip bağdaştırıcı sağlayıcıya girmeden önce kapsanan yetkiyi ayırır.
Gerektiğinde taze insan yetkisi. Bir politika, tam eyleme ve belirleyici görüntü karmasına bağlı bir WebAuthn/passkey kararı gerektirebilir. Bu, "gördüğünüz şey imzaladığınız şeydir" boşluğunu daraltır; anlayış, sağduyu, yasallık veya sonucu kanıtlamaz.
Kurumsal dağıtımlar için Gate, ayrıca bağımsız olarak doğrulanmış bir Yetkilendirme Sunucusu onayını o tam insan kanıtına, aynı tam eyleme, AS'in gerçekte gözlemlediği kimlik anlık görüntüsüne ve amaçlanan Kaynak Sunucusu anahtarına bağlı olarak gerektirebilir. Anlık görüntü zamanı ve güvenen taraf maksimum yaşı açıktır: taze bir belirteç bayat dizin verilerini güncel hale getiremez. AS ayağı, müşteri tarafından sabitlenmiş güven altında kanıttır; kendi başına asla yetkilendirmez, anlık istihdam durumunu kanıtlamaz veya ajan orkestratörünü bir yetki kaynağına dönüştürmez.
Gerçeğe uygun sonuç. Kabul, yürütme değildir ve yürütme de etki değildir. İmzalı bir kayıt çevrimdışı doğrulanabilir; sağlayıcı ve gözlemci kanıtları ayrı kalır. Kayıp bir yanıt, mutabakat sağlanacak bir durum olan INDETERMINATE hâline gelir—yeniden deneme izni değil. Bir çare, yeni yetkilendirilmiş bir eylemdir ve eski sonucu asla yeniden yazmaz.
Geliştiriciler neden kullanır
Önce işi yerel olarak haritalayarak başlayın, ardından MCP sunucusu veya ince SDK sarmalayıcısı ile bildirilen tek bir eylem yüzeyini koruyun. Tarayıcı incelenebilir bir harita önerir; sahip, yetki tanımını belirler; Gate, sağlayıcı kimlik bilgisinin sahibidir ve kapsanan yolda tam eylemi uygular. Hiçbir tarama eksiksiz aracılık kanıtlamaz ve keşif tek başına yetki vermez.
# langchain-emilia — wrap any LangChain tool with an EP gate
from langchain_emilia import EmiliaGateClient
gate = EmiliaGateClient(base_url="https://www.emiliaprotocol.ai", api_key="...")
safe_tool = gate.wrap(your_destructive_tool)
pip install langchain-emilia # PyPI
npm install @emilia-protocol/verify # npm
Ajan, sınırlandırılmış iş yapabilme yeteneği alır; yeniden yorumlayabileceği sürekli bir kimlik bilgisi değil.
Kurumlar neden ihtiyaç duyar
Ajan süreçleri yeniden başlar ve modeller değişir. Müşterinin yetki tanımı, tüketim durumu, iptal, belirsizlik ve iş geçmişi, bunların dışında hayatta kalmalıdır. EMILIA, bu kalıcı yetki durumunu müşterinin sınırında tutarken, sabitlenmiş bağdaştırıcılar aracılığıyla harici kanıtları kabul eder.
Yönetilen Gate ve Assurance Plane, açık protokolün çevresine yetki işlemleri, entegrasyonlar, kanıt işlemleri, yeniden performans, destek ve hizmet seviyeleri ekler. Müşteri, yetki, güven kökleri, kimlik bilgileri, politika ve taşınabilir kanıt üzerindeki kontrolünü elinde tutar.
Standart
EMILIA Protocol açıktır ve Apache-2.0 lisanslıdır. Standart çalışmaları, bireysel Internet-Draft'lardan oluşan bir portföy olarak yayımlanır. Yayımlanmış bir Internet-Draft, bir RFC, kabul edilmiş bir çalışma grubu öğesi veya IETF onayı değildir; Datatracker, revizyon ve durum için yetkilidir.
Kanonik dört belgeli sunum yüzeyi
Okuyucu gezinmesi için kanonik kanıt yolu şudur:
- Authorization Receipts-11 eyleme bağlı onay-kanıt profilini tanımlar. Yayımlanmış güncel revizyon, Standards Track adayı bireysel başvuru olarak dosyalanan -11'dir.
- Human Authorization Binding-00 adlandırılmış bir insan yetkilendirme yapısını bitişik bir ana bilgisayar kaydına bağlar.
- Authority Introduction-03 güvenen tarafça sabitlenmiş güven köklerini ve kapsamlandırılmış yetkiyi kurar.
- Authorization Evidence Chain-05
yerel olarak doğrulanmış, eylemle eşleşen kanıtın güvenen tarafın gereksinimini karşılayıp karşılamadığını değerlendirir;
SATISFIEDveyaUNSATISFIEDdöndürür, aslaAUTHORIZEDdöndürmez.
Bu dört belgeli yüzey yalnızca sunum içindir. Etkin portföydeki hiçbir taslağı birleştirmez, kullanımdan kaldırmaz, değiştirmez, güncellemez, eskimez, alt düzeye indirmez veya düşürmez.
Ayrı çalışma zamanı yürütme omurgası
Çalışma zamanı yolu Architecture-02 → CAID-02 → AEC-05 → AEB-03 şeklindedir: sistem sınırları, tam maddi eylem eşleştirme, kanıt karşılama ve ardından yürütücü tarafında kabul ve kalıcı sonuç emaneti. AEC her iki görünümde de görünür çünkü kanıt karşılama, çalışma zamanı kabulünü besler; görünümlerin eşdeğer olmasından dolayı değil.
Etkin portföyün tamamı 23 Datatracker kaydı olarak kalır: 20 etkin
draft-schrock-* kaydı ve her biri kendi kapsamına ve revizyon geçmişine sahip üç ortak yazarlı kayıt. standards guide, portfolio ve makine tarafından okunabilir status inventory bölümüne bakın.
| IETF Internet-Drafts | Güncel yerel anlık görüntüler: posted inventory · yetkili canlı durum: IETF Datatracker |
| Çapraz dil doğrulayıcılar | JavaScript · Python · Go — üçü de rakip uygunluk vektörlerinde her gönderimde hemfikir olduğu kanıtlanmıştır (npm run conformance). Bir ekibin taşımaları arasında tutarlılık kontrolü; temiz oda bağımsız uygulamalar değil. Ayrıca, harici olarak yazılmış, şartname tabanlı bir Rust uygulaması (source public), sabitlenmiş 16 paket/164 vektör paketini ve sabitlenmiş 359 durumluk düşmanlık kampanyasını, değişmez bir kaynak ağacından değerlendirici kontrolünde yeniden derleme altında geçer. Kontrol edilen yapı kanıtı, üçüncü tarafça onaylanmış değil, uygulayıcı imzalı kalır (signed statement); sıkı temiz oda kabulü, düzeltilmiş üçüncü tarafça onaylanmış bildirim ve bağımsız olarak sabitlenmiş tasdik anahtarı bekler. |
| Biçimsel model kanıtı | Yapılandırılmış durum uzaylarında tutulan 26 sınırlı TLA+ güvenlik özelliği; bu, uygulama iyileştirmesi veya sınırsız bir kanıt değildir · dört model genelinde 35 Alloy olgusu, 32 iddia · meydan okuma, CAID, iki onay, ihraççı ve yetki sabitlemeleri, kayıt görünümü, iptal, tüketim, yürütme ve altı özel iddia sınırını kapsayan iki birleşik sembolik Dolev-Yao modeli. Yirmi Tamarin lemması doğrular — 17 tüm-iz yükümlülüğü ve 3 var-iz tanığı; yük taşıyan kontroller kaldırıldığında, sekiz kasıtlı olarak zayıflatılmış varyant somut saldırı izleri üretir (formal/tamarin/). |
| MCP kayıtları | Resmî MCP kaydı · Glama (Grade A, Official rozeti) · Smithery |
| Lisans | Apache-2.0 |
Aynı ekipten üç referans taşıması (JS / Python / Go), 21 paketin tamamında ve 331 vektörde hemfikirdir. Ayrıca, sabitlenmiş bir genel kaynak ağacından yeniden derlenen, harici olarak yazılmış bir Rust uygulaması, sabitlenmiş 16 paket/164 vektörlük temiz oda paketini ve her değişiklikte kendi CI hattında yeniden çalıştırılan 359 durumluk düşmanlık kampanyasını geçer. Daha yeni AEC kabulü ve dört sonuçlu çözüm paketleri Rust'a atfedilmez. Bu, harici birlikte çalışabilirlik kanıtıdır, sıkı temiz oda yapım kabulü değildir; toplu CI kaydı, bağımsız tasdik beklenirken sıkı kabul sayısını sıfır olarak kaydeder. CONFORMANCE.md bölümüne bakın veya emiliaprotocol.ai/verify adresinden bir makbuzu kendiniz doğrulayın.
Yetki yığını
| Katman | Ne yapar |
|---|---|
| Mandate | Görevi, sınırları, kanıtı, süre sonunu, devri ve istisna kurallarını tanımlar. |
| CAID / tam eylem | Maddi yürütülebilir nesneyi dondurur; böylece kanıt farklı işe taşınamaz. |
| AEC | Bağımsız olarak doğrulanmış ve eşleşen kanıtın güvenen tarafın gereksinimini karşılayıp karşılamadığını değerlendirir; yetki vermez. |
| AEB / Gate | Yerel yetkilendirme kararını verir, kapsanan yetkiyi ayırır ve sağlayıcı girişini kontrol eder. |
| Sonuç kanıtı | Çağrıyı, sağlayıcı yanıtını, gözlemlenen etkiyi ve belirsizliği ayrı tutar. |
Kanıt noktaları
| Metrik | Değer |
|---|---|
| Otomatik test durumları | 533 dosyada 8.865; platforma uygulanabilir tüm durumlar geçmelidir |
| TLA+ güvenlik özellikleri | Yapılandırılmış durum uzayında tutulan 26 sınırlı değişmez; bir uygulama iyileştirme veya sınırsız kanıt değil — PROOF_STATUS.md bölümüne bakın |
| Alloy ilişkisel iddiaları | Dört model genelinde 35 olgu + 32 iddia — CI'da doğrulandı |
| Kataloglanan kırmızı takım durumları | 85 — RED_TEAM_CASES.md |
| Sürüm güvenlik durumu | Depo güvenlik kontrolleri geçer; denetlenen değişikliklerdeki her Strix bulgusu, regresyon kapsamıyla giderilir ve inceleme iş parçacığı çözülür |
| Uygunluk (7/7) | node conformance/ep-conformance-test.js https://www.emiliaprotocol.ai |
| Çapraz dil uygunluğu | 331 vektör · 21 paket: makbuzlar · cihaz onayları · dört sonuçlu çözüm · çok taraflı yeter sayı · iptal · Sonuç Bağlama (anlamsal + gerçek şifreleme) · Yetki Belgesi/Kanıt ihraççı birleştirme · zaman tasdiki · güven makbuzu (x2 profil) · kaynak · kanıt kaydı · kanonikleştirme · sınır · AEC kabulü · para birimi · başlatıcı tasdiki · tüketim kanıtı · tanık · zaman damgası kanıtı (RFC 3161). JS / Python / Go doğrulayıcıları hemfikirdir (node conformance/run.mjs). Harici Rust temeli 164 vektör / 16 paket olarak kalır. CONFORMANCE.md bölümüne bakın. |
| El sıkışma oluşturma p95 | 50 VU'da 575ms — PERFORMANCE_PROOF.md |
Çekirdek protokol nesneleri
| Nesne | Ne olduğu |
|---|---|
| Yetki programı / sınırlı yetenek | Açık kapsamı, bütçesi veya birimleri, süre sonu, devri ve tüketim kuralları olan sonlu bir yetki tanımı. |
| CAID | Adlandırılmış bir eşleme profili altında tek bir maddi eylem için kurallı bir tanımlayıcı; eşleştirme yetkilendirme değildir. |
| Kanıt gereksinimi ve AEC sonucu | Güvenen tarafın sabitlenmiş kuralı ve bunun SATISFIED, UNSATISFIED veya INDETERMINATE değerlendirmesi. |
| AEB kabulü ve emanet kaydı | Yürütücü tarafındaki yetkilendirme, ayırma, sağlayıcı girişi ve mutabakat durumu kaydı. |
| Yetkilendirme ve sonuç kanıtı | Tam ihraççısını, kapsamını ve iddia sınırını koruyan taşınabilir yerel veya EP yapıları. |
Hızlı başlangıç
- Desteklenen bildirilen yüzeyleri eşlemek için
npx @emilia-protocol/scan protect ./tools.jsonkomutunu çalıştırın. - Oluşturulan eylem bildirimini, maddi alanları, kimlik bilgilerini ve adlandırılmış kör noktaları inceleyin.
- Sağlayıcı kimlik bilgisine ve kalıcı tüketim durumuna sahip olan yola Gate'i kurun.
- İşletim yetki tanımını ve varsa taze-insan veya yeter sayı istisna kurallarını tanımlayın.
- Uygulamayı etkinleştirmeden önce reddetme, tam eylem, tekrar oynatma, zaman aşımı ve mutabakat durumlarını çalıştırın.
90 saniyelik demo · Hızlı başlangıç · Ajan izlencesi · IETF Taslağı · Discord
EP nedir — ve ne değildir
EMILIA, özerk iş için yetki altyapısıdır; bir kimlik sistemi, cüzdan, itibar puanı, mutabakat hattı veya evrensel politika motoru değildir.
- Şudur: kapsanan yürütücü yollarında sonlu işletim yetki tanımları, tam eylem doğrulaması, kalıcı kabul durumu, gerçeğe uygun belirsizlik ve taşınabilir kanıt için bir kontrol düzlemi.
- Değildir: OAuth/OIDC, iş yükü kimliği veya politika motorlarının yerine geçmez. Bunlar, güvenen tarafın sabitlemeleri altında yerel girdiler olarak kalır.
- Değildir: her eylemin bir insan tarafından onaylanmasını gerektirmez. Bir yetki tanımı, sonlu sınırlar içinde otomatik çalışmaya izin verebilir ve yalnızca sınırda taze yetki talep edebilir.
- Değildir: kabul edilmiş bir eylemin başarıyla yürütüldüğünün veya amaçlanan etkiye neden olduğunun kanıtı değildir.
- Değildir: tescilli protokol kontrolü. Çekirdek Apache-2.0'dır ve Internet-Draft'lar bireysel başvurulardır; RFC veya IETF onayı değildir.
Bkz. CONFORMANCE.md · SECURITY.md · THREAT_MODEL.md · GOVERNANCE.md · Tarafsızlık Sözleşmesi