الخلاصة

  • تحمل draft-zhang-dawn-agent-discovery-framework-01 تاريخ 6 سبتمبر 2026، وسجل Datatracker آخر تحديث في اليوم التالي. وهي مسودة إنترنت فردية نشطة بلا صفة رسمية في مسار معايير IETF.
  • تقسم المعمارية الاكتشاف المحلي عن الاتحاد بين النطاقات. تنتقي البوابة البيانات الوصفية وتنقحها وفق سياسة التصدير، ثم توقع Federation Metadata Record وترسلها إلى نظراء موثقين.
  • يضيف الإصدار 01 خريطة بين MDI وFMR. تضم الخريطة المصدر والقدرات والحداثة والمنشأ، ولا تضم جمهوراً مصرحاً له أو إذناً بإعادة التوزيع أو نسخة السياسة التي سمحت بالخروج.
  • يقترح Daniel Kade غلاف توزيع صغيراً مرتبطاً ببصمة السجل. مهمته حفظ قرار المشاركة، لا إثبات هوية الوكيل أو جدارته ولا منح الإذن بتشغيله.

المقترح يسبق السلطة التي قد تتبناه

تسجل صفحة Datatracker الوثيقة بوصفها مساهمة فردية نشطة من Bin Zhang. لا يظهر لها مسار RFC أو مدير منطقة مسؤول أو موعد telechat، كما لا تسجل الصفحة حالة RFC مستهدفة. ويصف النص نفسه بأنه Informational. لذلك يمثل الإصدار الجديد اقتراحاً قابلاً للفحص، لا اختياراً اتخذه IETF.

توجد أيضاً فجوة بين لغة المسودة ووضع المجموعة. فهي تتحدث عن «مجموعة عمل DAWN»، فيما تبقي الصفحة الرسمية لـ DAWN النشاط في حالة BoF وتقول إنه لم يحصل على ميثاق بعد. وتوثق محاضر IETF 126 جلسة للنظر في تشكيل مجموعة عمل، كان نص الميثاق فيها نقطة بداية لا إجماعاً. لا تمنح صياغة مساهمة فردية مؤسسةً سلطة قبل اكتمال قرار إنشائها.

ضمن هذا القيد، تقدم المراجعة 01 تقسيماً مفيداً. يجمع Local Discovery Plane إعلانات الوكلاء داخل الموقع عن طريق mDNS أو دليل محلي أو آلية أخرى. وعند الحد الإداري تقف Federation Gateway. يختار محرك سياسة التصدير الوكلاء المسموح بكشفهم، ويحذف الحقول الحساسة، ويصنع FMR خفيفاً للاتحاد الخارجي.

تبقى Capability Card الكاملة عند المصدر، ويجلبها من يحتاج إليها باتصال أحادي موثق وخاضع للتحكم في الوصول. لا يكرر الاتحاد الوصف الكامل، ويمكن للبوابة أن ترسل مجموعات مختلفة إلى نظراء مختلفين. هنا يتجسد وعد سيادة البيانات: القرار الأول بشأن ما يغادر النطاق ومن يراه.

خريطة الحقول الجديدة تكشف ما لا يسافر

تضيف المقارنة الرسمية بين 00 و01 جدولاً يربط Minimum Discoverable Information بسجل Federation Metadata Record. وبذلك يصبح ممكناً اختبار ادعاء السياسة أمام الحقول الفعلية لا أمام رسم تجريدي.

قد يحمل FMR معرف الكيان ونوعه، ونقطة الوصول عند إمكان الاتصال المباشر، وملخص القدرات ومرجع Capability Card. ويحمل تلميحاً للمصادقة، ومرجعاً للثقة، ووقت النشر، ومدة الصلاحية، ومعلومات المنشأ، ومعرف بوابة الأصل وحالة السجل. ويرتبط Scope Hint في MDI تقريبياً بـGeographic-Hint.

تستطيع البوابة المتلقية معرفة من أنشأ السجل، وهل ما زال حديثاً، وأين تجد الوصف الأوسع. وتبقى معلومات المنشأ قابلة للفحص من دون نشر البطاقة الكاملة في جميع أنحاء الاتحاد.

لكن الجدول لا يحدد من يحق له استلام السجل بعد التصدير الأول. لا توجد فئة سرية، ولا جمهور مسمى، ولا منع لإعادة التوزيع، ولا حد لعدد القفزات، ولا معرف للسياسة أو جيلها. التلميح الجغرافي سياق مكاني وليس قاعدة وصول. وTTL يحدد وقت تقادم المعلومة، لا الجهات التي يجوز نسخها إليها قبل التقادم. والمنشأ يقول من أين أتت، لا شروط مواصلة تداولها.

في القفزة الأولى تخفي إعدادات البوابة النقص. تعرف «أ» أنها أرسلت نسخة منقحة إلى «ب» ولم ترسلها إلى «ج»، والمسودة تسمح صراحة بمجموعات مختلفة لكل نظير. يظهر الفراغ عندما يضع «ب» السجل في دليله الاتحادي ويدخل علاقة مزامنة أخرى: لا يستطيع السجل إبلاغ «ب» أو «د» إن كان المصدر قد أجاز ذلك المسار.

التوقيع الصحيح لا يساوي إذن التمرير

يلزم النموذج الأمني بوابة الأصل بتوقيع كل FMR صادر. يتحقق المتلقي من التوقيع ويرفض السجل الفاشل، فلا يستطيع عضو أن ينتحل بوابة أخرى أو يعدل بياناتها خفية. وتعترف المسودة بحد آخر: تستطيع بوابة خبيثة مقبولة في الاتحاد اختلاق ادعاءات عن وكلائها المحليين. أما قبول الأعضاء فتحكمه سياسة إدارية خارج البروتوكول.

إذا مرر «ب» إلى «د» البتات نفسها التي وقعتها «أ»، يستطيع «د» إثبات أن المصدر هو «أ». لا يثبت الاختبار ذاته أن «أ» أذنت بالكشف لـ«د». صحة النسبة وسلطة التوزيع قضيتان منفصلتان.

يمكن لنموذج peering المنظم حفظ القضية الثانية في الإعدادات. يصف الملحق سياسات استيراد وتصدير لكل نظير. في اتحاد مغلق يعرف المشغلون الجلسات، ويقيدون الانعكاس، ويتتبعون التسرب عبر علاقات معلومة.

أما gossip فيشتري التوسع ومقاومة الأعطال. تتبادل كل بوابة ملخص دليلها مع عدد صغير من الجيران، ثم ترسل السجلات الناقصة أو المحدثة. وتقر المسودة صراحة بصعوبة تطبيق سياسة توزيع دقيقة لكل سجل في هذا النموذج. وفي الاتحاد المختلط قد ينقل bridge سجل FMR المشترك من peering منظم إلى شبكة gossip. يفيد الشكل المشترك التشغيل البيني، لكن القيد الموجود في إعدادات النقل الأول لا يعبر الجسر تلقائياً.

ليس الاستنتاج أن gossip يستحيل ضبطه. المشكلة أن النظام يحفظ صحة المصدر بصورة آلية أدق من حفظ إرادة المصدر بشأن الانتشار.

غلاف خفيف يحمل قرار الإفصاح

يمكن إبقاء FMR صغيراً وربط distribution-envelope ببصمته الدقيقة. يحمل الغلاف معرف بوابة الأصل ومعرف سياسة التصدير ومرحلتها الزمنية. ويسمي فئة الجمهور أو قطاعاً محدداً من الاتحاد، ثم يختار حالة للتمرير: ممنوع، أو مسموح لقفزة تالية مسماة، أو مسموح داخل قطاع محدود.

يحتاج الغلاف أيضاً إلى موعد انتهاء ومؤشر للسحب أو الإلغاء. ويتيح معرف إيصال تصدير مبهم للمصدر مراجعة ما أخرجه محرك السياسة من دون كشف قواعده الخاصة. وعند التحويل بين بروتوكولين، يستطيع bridge إضافة إيصال القفزة السابقة وتسجيل مسؤوليته عن بقاء القيد.

لن يمنع أي حقل نظيراً خبيثاً من نسخ البيانات خارج البروتوكول. فائدته أضيق: تستطيع البرمجيات الملتزمة رفض إعادة تصدير غير مسموح بها، ويبين السجل التشغيلي القاعدة التي طُبقت، ويميز المدقق بين مسار مأذون وسجل أصلي فقط. وإذا عجز bridge عن تمثيل القيد، فعليه رفض التحويل بدلاً من محوه في صمت.

ولا ينبغي للغلاف أن يتحول إلى حل شامل لكل مسائل الوكلاء. إصدار المعرفات المستقرة، والتقييم الشامل للثقة، والتفاوض على القدرات، وفهرسة الإنترنت المفتوحة، والحوكمة التجارية مسائل تضعها المعمارية خارج النطاق. لا يقول الغلاف إن الوكيل آمن أو كفء أو مأذون بتشغيله؛ بل يحفظ إجابة محدودة: وفق أي سياسة يجوز لهذه البيانات الوصفية أن تواصل طريقها؟

المصادر