EMILIA Protocol

resmi

Bir AI ajanının geri döndürülemez bir işlem yapmasından önce — ödeme serbest bırakma, kayıt değişikliği, dağıtım — adı geçen bir insanın çevrimdışı doğrulanabilir onayını gerektirir. İki kişi kuralı, Ed25519 Güven Makbuzları, IETF tarafından hazırlanmış, Apache-2.0.

EMILIA Protocol MCP ile neler yapabilirsiniz?

  • Bildirilen araç yüzeylerini taranpx @emilia-protocol/scan protect ./tools.json komutunu çalıştırarak desteklenen eylemleri haritalayın ve bir iş akışını korumadan önce oluşturulan manifestoyu inceleyin.

  • Çevrimdışı makbuzlar düzenle — API anahtarı veya arka uç gerektirmeden yerel olarak bir Trust Receipt oluşturmak için npx @emilia-protocol/issue demo komutunu kullanın.

  • Makbuzları tarayıcıda doğrula — Herhangi bir makbuzu emiliaprotocol.ai/verify adresine yapıştırarak çevrimdışı olarak gerçekliğini kontrol edin; hiçbir şey yüklenmez.

  • AEB-1 uygunluk testlerini çalıştırın — Yerel doğrulama ve kör yeniden deneme olmadan davranışla kanıt-sonuç sınırını test etmek için npx @emilia-protocol/verify aeb-conformance --reference komutunu yürütün.

  • MCP araçlarını Gate ile koruyunrelease_payment veya delete_repo gibi araçları, paketlenmiş MCP örneklerinde gösterildiği gibi geçerli bir makbuz olmadan yürütmeyi reddedecek şekilde sarın.

  • EMILIA'yı Claude/Cursor/Cline'a ekleyin — Yetki kontrol düzlemini yapay zeka asistanınıza entegre etmek için npx -y @emilia-protocol/mcp-server komutunu çalıştırın.

Dokümantasyon

EMILIA Protocol

CI Verify Sample Receipt npm License IETF Internet-Draft

Discord


Yapay zeka ajanları çalışan hâline geliyor. Çalışanların yetkiye ihtiyacı var.

EMILIA, otonom çalışma için yetki kontrol düzlemidir. Gate; bir ajanın kimlik bilgisiyle doğrulanmış niyetinin para, kod, izinler, kayıtlar veya altyapıda bir değişikliğe dönüştüğü sonuç sınırıdır. Bir insan veya kurum sınırlı bir işletim yetki alanı tanımlar; Gate, korumalı sağlayıcı yolu başlamadan önce tam iş birimini bu yetki alanına karşı denetler.

Gate, bu sınırda ticari Sonuç Güvenlik Duvarı'dır. Sahibin tam eylem için gerektirdiği yetkiyi doğrular, sağlayıcı girişinden önce bu yetkiyi ayırır, kalıcı yetki alanı içinde kapsanan yetkilendirme örneği için kabul edilmiş tek bir sağlayıcı denemesine izin verir ve korumalı yolun kabul ettiği ve daha sonra gözlemlediği şeyin taşınabilir kanıtını bırakır. Sonuç bilinmediğinde, kör bir yeniden deneme yerine mutabakat gerektirir. Protokol kanıtlar. Gate önler.

  • Authority Brain, desteklenen bildirilen eylem yüzeylerini yerel olarak eşler. Hesap, yükleme veya geri çağrı gerekmez. Keşif hiçbir yetki oluşturmaz; sahip haritayı inceler.
  • EMILIA Gate, onaylanan haritayı ve işletim yetki alanını, tamamen aracılı ve kimlik bilgisine sahip bir yürütücü yolu üzerinde önleyici kontrole dönüştürür.
  • EMILIA Protocol, tam eylem kimliği, yerel kanıt doğrulama, kanıt kompozisyonu, kalıcı kabul durumu ve taşınabilir iş kayıtları için açık Apache-2.0 altyapısıdır.
  • EMILIA Approver, yetki alanı veya yerel politika taze insan yetkisi gerektirdiğinde cihaza bağlı, tam eyleme özgü bir insan kararını yakalar. Bir insan tıklaması bir yetki kaynağıdır, varsayılan yürütme modeli değildir.
  • EMILIA Assurance Plane, kapsamlı doğrulama, yeniden gerçekleştirme, uygunluk raporları ve dağıtım kanıtı sağlar. Denetçileri, sigortacıları, düzenleyicileri ve müşterileri destekler; EMILIA bir denetçi veya akredite belgelendirici değildir ve herhangi bir kamuya açık EMILIA belgelendirme programı yürütülmemektedir.

Yerel haritayı çalıştırın (npx @emilia-protocol/scan), sonuç doğuran bir iş akışı seçin ve Gate'i sağlayıcı kimlik bilgisinin niyeti işe dönüştürdüğü yere yerleştirin.

İlk düşük sürtünmeli dağıtım profili GitHub'dır: açık Merge Gate, korumalı bir merge kontrolü geçmeden önce depo sahipliğindeki yetki alanını ve ayrılmış makbuzu tam base ve head commit'lerine bağlar. Bu yalnızca depo kontrolü zorunlu kıldığında ve alternatif merge yollarını kapattığında önleyicidir. Bu bir ürün ve dağıtım deneyidir, harici benimseme kanıtı değildir.

Ajan çalışmaya devam edebilir. Yetkisi durur.

Sürekli ve kendini geliştiren ajanlar, süreç sonlandırmanın tek başına çözemeyeceği bir kontrol sorunu yaratır: sahip, hesaplamanın durduğunu veya harici bir etkinin geri alındığını iddia etmeden yeni sonuçları durdurmak isteyebilir. Gate'in Acil Yetki Dondurma özelliği bunu kalıcı bir yetki geçişine dönüştürür. Kapsanan bir Gate kontrol alanı içinde dondurma, yeni rezervasyonları engeller ve kontrol dönemi değiştikten sonra eski bir rezervasyonun girmesini önler. Sağlayıcı girişi önce serileştirilmişse, işlem tüketilmiş olarak kalır ve mutabakat gerektirir; geri yükleme dönemi yeniden ilerletir ve eski yetkiyi canlandırmaz.

Bu güvence tam aracılık ve yetkili paylaşılan durum gerektirir. Ajanı durdurmaz, girilen bir etkiyi geri almaz veya bağlantısı kesilmiş bir kiralık alan üzerinde anında dondurma sağlamaz. Mevcut referans uygulaması yerel bellek içi ve PostgreSQL kontrol alanını kapsar; kiralık uç yayılımı ve taşınabilir imzalı dondurma olayı kanıtı açık uygulama boşlukları olarak kalır.

Adlandırılmış ücretli iş akışı, tek bir güvenlik kuralı altında ödeyici destekli olumsuz tıbbi gereklilik tespitidir: geçerli lisanslı inceleme kanıtı yoksa, olumsuz tespit yoktur. Eksik kanıt, yasal insan incelemesine veya hastayı koruyan bir geri dönüş yoluna yönlendirilir; gerekli tıbbi bakımı alıkoyma yetkisi değildir.

Yapay zeka sistemleri ve depo inceleyicileri: AI_CONTEXT.md ile başlayın. Güncel makine tarafından okunabilir kanıt, kaynak, varsayımlar ve hariç tutmalar EMILIA-REPO-CONTEXT-v1 adresinde yayınlanır. Arşivlenmiş veya bekleyen belgeler güncel uygulama veya IETF durumu oluşturmaz. Kamu durum tespiti kanıtı ve iddia sınırları: DUE_DILIGENCE.md.

Mimari iddiaları değil, mühendislik kanıtı

EMILIA, inceleyenlerin çalıştırabileceği bir güvenlik vakasıyla birlikte gelir. Mevcut depo, 259 karmalanmış kanıt dosyası üzerinde 35 güvenlik iddiasını çözer, iki birleşik Dolev-Yao modeli üzerinde 20 Tamarin lemmasını doğrular — 17 tüm-iz yükümlülüğü ve 3 varoluş-iz erişilebilirlik tanığı — ve yük taşıyan kontroller kaldırıldığında somut saldırı izleri üreten 8 kasıtlı olarak zayıflatılmış varyantı korur. Canlı aynı ekip uygunluk derlemesi 21 paket ve 331 güncel vektör içerir. Ayrı olarak, harici yazarlı bir Rust doğrulayıcı, dondurulmuş 16 paket/164 vektör demetine ve bir 359 vakalık düşmanlık kampanyasına sabitlenmiştir. Daha geniş paket, 533 dosyada 8.865 otomatik test içerir.

Üretim JavaScript ve JSDoc yüzeyleri TypeScript checkJs ile derleyici denetimine tabidir; güvenli uygulamanın kendi uyumluluk derleyici projesi vardır, bildirimler ve genel TypeScript SDK ise katı modda denetlenir. Bu, deponun toplu olarak JavaScript'ten TypeScript'e dönüştürüldüğü veya her JavaScript projesinin TypeScript'in strict seçeneğinin etkin olduğu iddiası değil, tam yapılandırılmış üretim tip denetimi kapsamıdır.

Her güvenlik iddiası, uygulama yolunu, olumlu ve olumsuz vektörleri, dil kapsamını, resmi kapsamı veya açık boşluğu, varsayımları, hariç tutmaları ve kanıt karmasını adlandırır. İnsan tarafından okunabilir kanıt haritası ile başlayın, ardından çözülmüş güvenlik vakasını inceleyin veya npm run check:security-case komutunu çalıştırın.

AEB-1: kanıttan etkiye sınırını test edin

Açık AEB-1 Sonuç Kabul Uygunluğu paketi, sonuç doğuran bir eylemden önceki son kontrol noktasını test eder: yerel doğrulama, güvenen taraf kabulü, tam CAID/eylem eşleştirme, kanıt karşılama, yerel yetkilendirme, atomik rezervasyon, INVOKING saklama, ayrı sağlayıcı sonucu ve gözlemlenen etki gerçeği, kör-yeniden-dene yok davranışı ve kimliği doğrulanmış mutabakat.

npx @emilia-protocol/verify aeb-conformance --reference

Biçimden bağımsızdır ve kendi kendine çalışır. Geçen bir rapor, kendi kendini beyan eden uygunluk kanıtıdır — denetim, belgelendirme, üretim dağıtım iddiası veya bir eylemi gerçekleştirme izni değildir.

Deponun Gate yolunun odaklı, yürütülebilir bir kanıtı için şunu çalıştırın:

npm run proof:gate:reference

Bu komut yerel örnekleri ve odaklı hizmet sınırlarını, üretilen anahtarlar, bellek içi durum ve sahte sağlayıcı davranışıyla test eder. Yararlı bir yerel kanıttır; gerçek bir insan, harici banka, üretim dağıtımı veya uçtan uca tek bir üretim entegrasyonunun kanıtı değildir.

Kimlik, bir iş tanımı değildir

Kimlik, kimin veya neyin çağırdığını söyler. Politika, neyin genel olarak izinli olduğunu söyler. İkisi de otonom bir çalışanın şu anda gerçekleştirebileceği sınırlı işi tanımlamaz: görevi, maddi eylem sınırları, bütçesi, gereken kanıt, süresi, delegasyon kuralları ve istisna yolu.

EMILIA bu soruları ayrı tutar:

KatmanSoru
KimlikŞu anda kim veya ne mevcut?
PolitikaGenel olarak neye izin verilir?
YetkiBu ajan bu yetki alanı altında hangi tam işi gerçekleştirebilir?

Kimlik bilgileri erişim sağlar. Yetki işi tanımlar. Her eylemin bir insana ihtiyacı yoktur; sonuç doğuran her eylemin geçerli yetkiye ihtiyacı vardır.

Temelde, EP Core hâlâ üç birlikte çalışabilir nesneyi sunar: bir Trust Receipt atfedilebilir kanıt taşır, bir Trust Profile yapılandırılmış güven durumunu temsil eder ve bir Trust Decision, güvenen tarafın politika değerlendirmeli sonucunu kaydeder. Yetki kontrol düzlemi katmanları, tam eylem bağlamayı, sınırlı yetki alanlarını, kabulü, tüketimi ve sonuç kanıtını, bu nesneleri tek bir iddiada birleştirmeden ekler.


Yetki alanını bir kez belirleyin. Ajanın çalışmasına izin verin.

Müşteri görevi, sınırları, kanıt gereksinimlerini, süreyi ve istisna kurallarını tanımlar. Yerel kod bu yetkiyi daraltabilir; icat edemez veya genişletemez. Gate, her yürütülebilir isteği yetki alanına bağlar, sağlayıcı girişinden önce kapsanan yetkiyi ayırır, paylaşılan kalıcı yetki alanı içinde bu yetkilendirme örneği için kabul edilmiş tek bir sağlayıcı denemesine izin verir ve yalnızca yetki eksik, bayat, tükenmiş veya çok dar olduğunda üst seviyeye taşır.

Ekli MCP örnekleri, uçta taze bir insan kararının gerektiği bir politika profilini gösterir. Eksik kanıt reddedilir, tam eylem imzalanır, tek bir sağlayıcı denemesi kabul edilir, sahte kanıt reddedilir — her otonom eylemin bir insan tıklaması gerektirdiğini iddia etmeden tam yerel döngüyü çalıştırırlar:

node examples/mcp/payment-server.mjs    # release_payment  — refuses without a receipt
node examples/mcp/github-admin.mjs      # delete_repo      — refuses without a receipt
node examples/mcp/prod-deploy.mjs       # deploy_production — refuses without a receipt

Daha derin kompozisyon demosu, CAID'e bağlı bir delege edilmiş ödemeyi Gate'in gerçek sınırlı yetenek yolundan yürütür ve ardından imzalı yürütme sertifikasını çevrimdışı doğrular:

npm run demo:receipt-program

Kasıtlı olarak hiçbir blockchain veya simüle edilmiş sıfır bilgi iddiası içermez. Üretim durumu ve güven gereksinimleri için makbuz programı mimarisine bakın.

Bildirilen araç yüzeyinize karşı bir kuru çalışmayla başlayın, ardından incelenebilir entegrasyon dosyalarını oluşturun:

npx @emilia-protocol/scan protect ./tools.json
npx @emilia-protocol/scan protect ./tools.json --apply
node emilia/verify-setup.mjs

Oluşturulan yerel kontrol, açıkça geçici demo durumu kullanır ve yalnızca sentetik işleyicisinin çağrılmadığını kanıtlar. Üretim; kalıcı bir kaynak defteri, paylaşılan bir atomik tüketim deposu, sabitlenmiş anahtarlar ve gerçek sağlayıcı kimlik bilgisine giden her yolda sarmalayıcı gerektirir. Bkz. examples/mcp/ ve /mcp.

30 saniyede deneyin

# Issue a receipt offline — no API key, no backend needed
npx @emilia-protocol/issue demo
# Add EMILIA to Claude / Cursor / Cline
npx -y @emilia-protocol/mcp-server

Gerçek bir Face ID onayını deneyin → Kendi passkey'inizle 82.000 dolarlık bir havale onaylayın. VERIFIED'in nasıl göründüğünü görün. Makbuzu sahteleştirin. Başarısız olduğunu görün.

Makbuzu tarayıcınızda doğrulayın — yapıştırın, hiçbir şey yüklenmez.


Nasıl çalışır — tek bir yetki yaşam döngüsü

EMILIA crash test — an autonomous agent tries to wire $82,000; the selected policy profile requires fresh human authority, the exact action is signed, the receipt verifies offline, and a forged copy fails.

Kendiniz çalıştırın: node examples/crash-test.mjs — tamamen çevrimdışı, API anahtarı gerekmez.

  [ MANDATE ]       [ EXACT WORK ]       [ VERIFY ]       [ RESERVE + ENTER ]  [ RECONCILE ]
  mission, limits   canonical action     pinned native    one admitted        preserve provider
  evidence, expiry  + occurrence         evidence         provider entry      and effect truth

Yetki alanı. Yetki kaynağı sınırlı işi tanımlar. Müşteri tarafından imzalanmış bir işletim programı, sınırlı yetenek, gereken insan kararı, yeter sayı veya yerel kanıtın güvenen taraf kompozisyonu olabilir.

Tam eylem. Gate; yöntemi, kaynağı, çağrılanı, hedefi, oluşumu ve her maddi alanı kanonik yürütülebilir nesneye bağlar. Niyet, bir istem veya bilet metni bu nesne değildir.

Doğrula, ayır ve gir. Yerel yapıtlar yerel kalır. Güvenen taraf, güven ve eşleme profillerini sabitler, tam kanıt gereksinimini değerlendirir, ayrı yerel yetkilendirme kararını verir ve kimlik bilgisine sahip bağdaştırıcı sağlayıcıya girmeden önce kapsanan yetkiyi ayırır.

Gerektiğinde taze insan yetkisi. Bir politika, tam eyleme ve belirleyici görüntü karmasına bağlı bir WebAuthn/passkey kararı gerektirebilir. Bu, "gördüğünüz şey imzaladığınız şeydir" boşluğunu daraltır; anlayış, sağduyu, yasallık veya sonucu kanıtlamaz.

Kurumsal dağıtımlar için Gate, ayrıca bağımsız olarak doğrulanmış bir Yetkilendirme Sunucusu onayını o tam insan kanıtına, aynı tam eyleme, AS'in gerçekte gözlemlediği kimlik anlık görüntüsüne ve amaçlanan Kaynak Sunucusu anahtarına bağlı olarak gerektirebilir. Anlık görüntü zamanı ve güvenen taraf maksimum yaşı açıktır: taze bir belirteç bayat dizin verilerini güncel hale getiremez. AS ayağı, müşteri tarafından sabitlenmiş güven altında kanıttır; kendi başına asla yetkilendirmez, anlık istihdam durumunu kanıtlamaz veya ajan orkestratörünü bir yetki kaynağına dönüştürmez. Gerçeğe uygun sonuç. Kabul, yürütme değildir ve yürütme de etki değildir. İmzalı bir kayıt çevrimdışı doğrulanabilir; sağlayıcı ve gözlemci kanıtları ayrı kalır. Kayıp bir yanıt, mutabakat sağlanacak bir durum olan INDETERMINATE hâline gelir—yeniden deneme izni değil. Bir çare, yeni yetkilendirilmiş bir eylemdir ve eski sonucu asla yeniden yazmaz.


Geliştiriciler neden kullanır

Önce işi yerel olarak haritalayarak başlayın, ardından MCP sunucusu veya ince SDK sarmalayıcısı ile bildirilen tek bir eylem yüzeyini koruyun. Tarayıcı incelenebilir bir harita önerir; sahip, yetki tanımını belirler; Gate, sağlayıcı kimlik bilgisinin sahibidir ve kapsanan yolda tam eylemi uygular. Hiçbir tarama eksiksiz aracılık kanıtlamaz ve keşif tek başına yetki vermez.

# langchain-emilia — wrap any LangChain tool with an EP gate
from langchain_emilia import EmiliaGateClient

gate = EmiliaGateClient(base_url="https://www.emiliaprotocol.ai", api_key="...")
safe_tool = gate.wrap(your_destructive_tool)
pip install langchain-emilia   # PyPI
npm install @emilia-protocol/verify  # npm

Ajan, sınırlandırılmış iş yapabilme yeteneği alır; yeniden yorumlayabileceği sürekli bir kimlik bilgisi değil.


Kurumlar neden ihtiyaç duyar

Ajan süreçleri yeniden başlar ve modeller değişir. Müşterinin yetki tanımı, tüketim durumu, iptal, belirsizlik ve iş geçmişi, bunların dışında hayatta kalmalıdır. EMILIA, bu kalıcı yetki durumunu müşterinin sınırında tutarken, sabitlenmiş bağdaştırıcılar aracılığıyla harici kanıtları kabul eder.

Yönetilen Gate ve Assurance Plane, açık protokolün çevresine yetki işlemleri, entegrasyonlar, kanıt işlemleri, yeniden performans, destek ve hizmet seviyeleri ekler. Müşteri, yetki, güven kökleri, kimlik bilgileri, politika ve taşınabilir kanıt üzerindeki kontrolünü elinde tutar.


Standart

EMILIA Protocol açıktır ve Apache-2.0 lisanslıdır. Standart çalışmaları, bireysel Internet-Draft'lardan oluşan bir portföy olarak yayımlanır. Yayımlanmış bir Internet-Draft, bir RFC, kabul edilmiş bir çalışma grubu öğesi veya IETF onayı değildir; Datatracker, revizyon ve durum için yetkilidir.

Kanonik dört belgeli sunum yüzeyi

Okuyucu gezinmesi için kanonik kanıt yolu şudur:

  1. Authorization Receipts-11 eyleme bağlı onay-kanıt profilini tanımlar. Yayımlanmış güncel revizyon, Standards Track adayı bireysel başvuru olarak dosyalanan -11'dir.
  2. Human Authorization Binding-00 adlandırılmış bir insan yetkilendirme yapısını bitişik bir ana bilgisayar kaydına bağlar.
  3. Authority Introduction-03 güvenen tarafça sabitlenmiş güven köklerini ve kapsamlandırılmış yetkiyi kurar.
  4. Authorization Evidence Chain-05 yerel olarak doğrulanmış, eylemle eşleşen kanıtın güvenen tarafın gereksinimini karşılayıp karşılamadığını değerlendirir; SATISFIED veya UNSATISFIED döndürür, asla AUTHORIZED döndürmez.

Bu dört belgeli yüzey yalnızca sunum içindir. Etkin portföydeki hiçbir taslağı birleştirmez, kullanımdan kaldırmaz, değiştirmez, güncellemez, eskimez, alt düzeye indirmez veya düşürmez.

Ayrı çalışma zamanı yürütme omurgası

Çalışma zamanı yolu Architecture-02CAID-02AEC-05AEB-03 şeklindedir: sistem sınırları, tam maddi eylem eşleştirme, kanıt karşılama ve ardından yürütücü tarafında kabul ve kalıcı sonuç emaneti. AEC her iki görünümde de görünür çünkü kanıt karşılama, çalışma zamanı kabulünü besler; görünümlerin eşdeğer olmasından dolayı değil.

Etkin portföyün tamamı 23 Datatracker kaydı olarak kalır: 20 etkin draft-schrock-* kaydı ve her biri kendi kapsamına ve revizyon geçmişine sahip üç ortak yazarlı kayıt. standards guide, portfolio ve makine tarafından okunabilir status inventory bölümüne bakın.

IETF Internet-DraftsGüncel yerel anlık görüntüler: posted inventory · yetkili canlı durum: IETF Datatracker
Çapraz dil doğrulayıcılarJavaScript · Python · Go — üçü de rakip uygunluk vektörlerinde her gönderimde hemfikir olduğu kanıtlanmıştır (npm run conformance). Bir ekibin taşımaları arasında tutarlılık kontrolü; temiz oda bağımsız uygulamalar değil. Ayrıca, harici olarak yazılmış, şartname tabanlı bir Rust uygulaması (source public), sabitlenmiş 16 paket/164 vektör paketini ve sabitlenmiş 359 durumluk düşmanlık kampanyasını, değişmez bir kaynak ağacından değerlendirici kontrolünde yeniden derleme altında geçer. Kontrol edilen yapı kanıtı, üçüncü tarafça onaylanmış değil, uygulayıcı imzalı kalır (signed statement); sıkı temiz oda kabulü, düzeltilmiş üçüncü tarafça onaylanmış bildirim ve bağımsız olarak sabitlenmiş tasdik anahtarı bekler.
Biçimsel model kanıtıYapılandırılmış durum uzaylarında tutulan 26 sınırlı TLA+ güvenlik özelliği; bu, uygulama iyileştirmesi veya sınırsız bir kanıt değildir · dört model genelinde 35 Alloy olgusu, 32 iddia · meydan okuma, CAID, iki onay, ihraççı ve yetki sabitlemeleri, kayıt görünümü, iptal, tüketim, yürütme ve altı özel iddia sınırını kapsayan iki birleşik sembolik Dolev-Yao modeli. Yirmi Tamarin lemması doğrular — 17 tüm-iz yükümlülüğü ve 3 var-iz tanığı; yük taşıyan kontroller kaldırıldığında, sekiz kasıtlı olarak zayıflatılmış varyant somut saldırı izleri üretir (formal/tamarin/).
MCP kayıtlarıResmî MCP kaydı · Glama (Grade A, Official rozeti) · Smithery
LisansApache-2.0

Aynı ekipten üç referans taşıması (JS / Python / Go), 21 paketin tamamında ve 331 vektörde hemfikirdir. Ayrıca, sabitlenmiş bir genel kaynak ağacından yeniden derlenen, harici olarak yazılmış bir Rust uygulaması, sabitlenmiş 16 paket/164 vektörlük temiz oda paketini ve her değişiklikte kendi CI hattında yeniden çalıştırılan 359 durumluk düşmanlık kampanyasını geçer. Daha yeni AEC kabulü ve dört sonuçlu çözüm paketleri Rust'a atfedilmez. Bu, harici birlikte çalışabilirlik kanıtıdır, sıkı temiz oda yapım kabulü değildir; toplu CI kaydı, bağımsız tasdik beklenirken sıkı kabul sayısını sıfır olarak kaydeder. CONFORMANCE.md bölümüne bakın veya emiliaprotocol.ai/verify adresinden bir makbuzu kendiniz doğrulayın.


Yetki yığını

KatmanNe yapar
MandateGörevi, sınırları, kanıtı, süre sonunu, devri ve istisna kurallarını tanımlar.
CAID / tam eylemMaddi yürütülebilir nesneyi dondurur; böylece kanıt farklı işe taşınamaz.
AECBağımsız olarak doğrulanmış ve eşleşen kanıtın güvenen tarafın gereksinimini karşılayıp karşılamadığını değerlendirir; yetki vermez.
AEB / GateYerel yetkilendirme kararını verir, kapsanan yetkiyi ayırır ve sağlayıcı girişini kontrol eder.
Sonuç kanıtıÇağrıyı, sağlayıcı yanıtını, gözlemlenen etkiyi ve belirsizliği ayrı tutar.

Kanıt noktaları

MetrikDeğer
Otomatik test durumları533 dosyada 8.865; platforma uygulanabilir tüm durumlar geçmelidir
TLA+ güvenlik özellikleriYapılandırılmış durum uzayında tutulan 26 sınırlı değişmez; bir uygulama iyileştirme veya sınırsız kanıt değil — PROOF_STATUS.md bölümüne bakın
Alloy ilişkisel iddialarıDört model genelinde 35 olgu + 32 iddia — CI'da doğrulandı
Kataloglanan kırmızı takım durumları85 — RED_TEAM_CASES.md
Sürüm güvenlik durumuDepo güvenlik kontrolleri geçer; denetlenen değişikliklerdeki her Strix bulgusu, regresyon kapsamıyla giderilir ve inceleme iş parçacığı çözülür
Uygunluk (7/7)node conformance/ep-conformance-test.js https://www.emiliaprotocol.ai
Çapraz dil uygunluğu331 vektör · 21 paket: makbuzlar · cihaz onayları · dört sonuçlu çözüm · çok taraflı yeter sayı · iptal · Sonuç Bağlama (anlamsal + gerçek şifreleme) · Yetki Belgesi/Kanıt ihraççı birleştirme · zaman tasdiki · güven makbuzu (x2 profil) · kaynak · kanıt kaydı · kanonikleştirme · sınır · AEC kabulü · para birimi · başlatıcı tasdiki · tüketim kanıtı · tanık · zaman damgası kanıtı (RFC 3161). JS / Python / Go doğrulayıcıları hemfikirdir (node conformance/run.mjs). Harici Rust temeli 164 vektör / 16 paket olarak kalır. CONFORMANCE.md bölümüne bakın.
El sıkışma oluşturma p9550 VU'da 575ms — PERFORMANCE_PROOF.md

Çekirdek protokol nesneleri

NesneNe olduğu
Yetki programı / sınırlı yetenekAçık kapsamı, bütçesi veya birimleri, süre sonu, devri ve tüketim kuralları olan sonlu bir yetki tanımı.
CAIDAdlandırılmış bir eşleme profili altında tek bir maddi eylem için kurallı bir tanımlayıcı; eşleştirme yetkilendirme değildir.
Kanıt gereksinimi ve AEC sonucuGüvenen tarafın sabitlenmiş kuralı ve bunun SATISFIED, UNSATISFIED veya INDETERMINATE değerlendirmesi.
AEB kabulü ve emanet kaydıYürütücü tarafındaki yetkilendirme, ayırma, sağlayıcı girişi ve mutabakat durumu kaydı.
Yetkilendirme ve sonuç kanıtıTam ihraççısını, kapsamını ve iddia sınırını koruyan taşınabilir yerel veya EP yapıları.

Hızlı başlangıç

  1. Desteklenen bildirilen yüzeyleri eşlemek için npx @emilia-protocol/scan protect ./tools.json komutunu çalıştırın.
  2. Oluşturulan eylem bildirimini, maddi alanları, kimlik bilgilerini ve adlandırılmış kör noktaları inceleyin.
  3. Sağlayıcı kimlik bilgisine ve kalıcı tüketim durumuna sahip olan yola Gate'i kurun.
  4. İşletim yetki tanımını ve varsa taze-insan veya yeter sayı istisna kurallarını tanımlayın.
  5. Uygulamayı etkinleştirmeden önce reddetme, tam eylem, tekrar oynatma, zaman aşımı ve mutabakat durumlarını çalıştırın.

90 saniyelik demo · Hızlı başlangıç · Ajan izlencesi · IETF Taslağı · Discord


EP nedir — ve ne değildir

EMILIA, özerk iş için yetki altyapısıdır; bir kimlik sistemi, cüzdan, itibar puanı, mutabakat hattı veya evrensel politika motoru değildir.

  • Şudur: kapsanan yürütücü yollarında sonlu işletim yetki tanımları, tam eylem doğrulaması, kalıcı kabul durumu, gerçeğe uygun belirsizlik ve taşınabilir kanıt için bir kontrol düzlemi.
  • Değildir: OAuth/OIDC, iş yükü kimliği veya politika motorlarının yerine geçmez. Bunlar, güvenen tarafın sabitlemeleri altında yerel girdiler olarak kalır.
  • Değildir: her eylemin bir insan tarafından onaylanmasını gerektirmez. Bir yetki tanımı, sonlu sınırlar içinde otomatik çalışmaya izin verebilir ve yalnızca sınırda taze yetki talep edebilir.
  • Değildir: kabul edilmiş bir eylemin başarıyla yürütüldüğünün veya amaçlanan etkiye neden olduğunun kanıtı değildir.
  • Değildir: tescilli protokol kontrolü. Çekirdek Apache-2.0'dır ve Internet-Draft'lar bireysel başvurulardır; RFC veya IETF onayı değildir.

Bkz. CONFORMANCE.md · SECURITY.md · THREAT_MODEL.md · GOVERNANCE.md · Tarafsızlık Sözleşmesi