跳转到内容

架构和引导程序

运行时以明确的信任和状态边界开始。 MissionWeaveProtocol 不是 Agent 到 Agent RPC (MWP-FND-002)。消息和模型输出不能授权副作用(MWP-FND-014);后续操作与已接受的工作、当前防护、策略和范围能力令牌(MWP-FND-015)相关。

责任 协议角色
Agent Registry 发布 Organization 管理的 Agent 身份、功能、端点、签名密钥和历史记录。
Signed Document 验证者 根据精确的文档字节和权威的 Registry 证据生成六阶段加密结果。
准入服务 获取经过身份验证的 Admission Log 结果并生成首次准入或历史信任结果。
Group Authority 对参与者进行身份验证,验证当前状态和策略,序列化接受的转换,并附加 Group 事件。
授权服务 发行与已接受的工作、时代、租赁、政策和预算绑定的短期能力代币。
Agent 运行时 维护 Group 范围的本地投影、消耗事件、安排接受的工作并生成工件和 Evidence。

Group Authority 是每个 Group 的一个逻辑权限。复制可能是内部实现选择,但共识和副本拓扑不是协议语义(MWP-FND-012)。

Organization发行的Agent Card是稳定的身份和能力根;自我声明的能力不足 (MWP-IDN-001)。每个实现还必须保留完整的不变集,包括对话/非权限、隔离、仅附加历史记录、至少一次交付、Mission 隔离和缩小预算 (MWP-FND-013)。 Mission 内容、凭证、中间状态和 Agent 内存仍属于 Group 范围,除非公开是明确的且经过授权 (MWP-FND-019)。

  1. 选择一个确切的版本。 加载已提交的版本输入并验证在接受本地工件之前生成的网站发布身份。
  2. 加载模式和标量验证器。 注册草案 2020-12 格式解码协议流量之前的断言、严格的 JSON 处理、时间戳、URI、base64url、JCS 和 Ed25519 行为。
  3. 验证信任先决条件。 拒绝准备就绪,除非运行时可以建立适用的当前或历史 Registry 证据 (MWP-SDV-010) 和经过验证的 Admission Log 结果 (MWP-ADM-003)。无法获得或不确定的证据并不意味着权威性的缺席。
  4. 开启持久状态。 恢复权威服务状态和Agent-local 的预测而不会混淆两者。本地队列或游标丢失不得改变 Mission 事实 (MWP-FND-023)。
  5. 建立运行时身份。 完成新鲜挑战 HELLO 交换并在发出 Agent 命令之前获取新的 Session Epoch (MWP-IDN-007)。稍后的 Session Epoch 会隔离该 Agent 身份的每个早期运行时 (MWP-IDN-008)。 即使在经过身份验证的会话上,持久命令和 Artifact 清单仍保持单独签名 (MWP-IDN-009)。
  6. 订阅和重播。 从其持久状态恢复每个授权的 Group 连续的游标,通过 Group ID 进行路由,并在实时处理之前关闭任何序列间隙。
  7. 启用状态转换。 Group Authority 仅在以下时间后接受 Command 以原子方式对参与者进行身份验证并验证架构、纪元、修订、角色、委托、预算、策略和租赁(MWP-EVT-004)。
  8. 最后启用副作用。 仅在 WorkItem 被接受并获得所需 Approval 后签发最小权限 Capability Token,其绑定范围不得比当前 Execution Lease 更广或更长 (MWP-AUT-001)。

当架构目录、确切发布标识、Registry 证据、准入适配器、持久状态或 Session Epoch 不确定时,请勿将运行时标记为就绪。降级的运行时可能仍然可用于诊断,但它不得接受先决条件未经证明的状态转换。

在实现编解码器或生成的语言模型之前,继续使用协议类型。