コンテンツにスキップ

認可、予算、副作用

MWP-AUT-001MUST

WorkItem が受け入れられ、必要なすべての Approval が完了した後、Authorization Service は短期間有効な最小権限 capability token を発行します。Token MUST は次の項目にバインドされます。

  • Worker Agent ID と現在の Session Epoch;
  • WorkItem ID と Ownership Epoch。
  • 現在の Execution Lease ID。
  • 許可されたツール、リソース、データ、操作。
  • 財務、トークン、コール、コンピューティング、時間、および副作用の制限。そして
  • 該当する Execution Lease の満了時刻を超えない有効期限。
MWP-AUT-002MAYMUST NOTMUST

Coordinator MAY は認可を要求できますが、Worker の credential を作成、コピー、または転送することは MUST NOT 許されません。Token と secret は Message、Agent Card、Context Package、Artifact、または Group Event に MUST NOT 現れます。期限切れ、失効済み、不一致、または予算超過の token MUST は拒否されます。

MWP-AUT-003MUSTMAY

Organization ポリシー MUST は、本番デプロイ、支払い、外部通信、破壊的変更、または機密データへのアクセスの前に、WorkItem を awaiting_execution_approval に置けるようにします。Authorization Service MUST は、署名済み Approval gate が満たされるまで capability token を発行しません。低リスクの作業 MAY はポリシーに従って自動的に進行できます。

MWP-AUT-004MUST NOT

Mission と WorkItem の budget は必須のプロトコル概念です。MissionOwner は Mission の上限を設定し、Coordinator はその上限を超える budget を WorkItem やサブタスクに割り当てず、Authorization Service はハード上限を強制します。Budget が枯渇すると影響を受ける作業は一時停止し、明示的な escalation が必要です。Agent は上限を黙って超えることを MUST NOT 許されません。

MWP-AUT-005MUST

Group Authority MUST は、集約された 6 次元の budget ledger を永続化します。署名された ext.missionweaveprotocol.core.resource_usage_record Command は、1 つの WorkItem、Ownership Epoch、および Execution Lease ID に対するゼロ以外の delta を記録します。対応する ext.missionweaveprotocol.core.resource_usage_recorded Event は delta、累積使用量、および残りの budget を含みます。消費 MUST は、1 回のアトミックな遷移で WorkItem とその完全な WorkItem/Mission 祖先を更新します。いずれか 1 次元が超過した場合、遷移全体 MUST は BUDGET_EXCEEDED として拒否されます。Capability-token budget MUST は、Work Contract と権威ある残りの budget の両方を上限とします。

MWP-AUT-006MUST

キャンセルまたは緊急終了 MUST は、関連する lease と capability token を失効させ、新しい割り当てを停止し、必要に応じて契約で定義された cleanup または compensation WorkItem を開始します。