Zusammenfassung
- Steven Mihs
draft-mih-agent-evidence-request-00vom 26. September ist ein individueller Internet-Draft mit beabsichtigtem Informationsstatus. Er ist weder IETF-Beschluss noch Nachweis einer einsatzbereiten Anwendung. - Bei identischem Gegenstand, aufgelöstem Deckungsanker und gleicher Ableitung sollen die Artefakt-Bytes für alle bedienten Anfragenden übereinstimmen. Ein selbst aufbewahrter
expected_pinschafft dafür eine unabhängigere Grundlage als eine vom Antwortenden aufgelöste Mindestfrische. - Das Modell erlaubt auch eine signierte Ablehnung; nach einer Wartefrist kann die anfragende Seite eine ausgebliebene Antwort festhalten. Diese Aufzeichnung ist keine signierte Erklärung der Gegenseite und kein Beleg für deren Absicht.
Eine Prüfung kann schon an der Fragestellung scheitern. Zwei Kontrollinstanzen fordern scheinbar dasselbe Agentenprotokoll an, haben aber keine gemeinsame, vorab gesicherte Momentaufnahme. Der Betreiber nennt beiden einen jeweils anderen, angeblich hinreichend aktuellen Stand. Der Unterschied der Dateien beweist dann noch nicht, dass ein und dieselbe Anfrage ungleich beantwortet wurde. Liegt beiden dagegen derselbe unabhängig gesicherte Prüfpunkt vor, lässt sich genau das testen. Dieses Beispiel ist konstruiert; der Entwurf meldet keinen Vorfall.
Im IETF-Datatracker steht der Text vom 26. September 2026 unter „Individual“ und „I-D Exists“. Ein Einzelentwurf darf veröffentlicht werden, ohne dass die IETF seinen Inhalt billigt oder eine Arbeitsgruppe ihn übernimmt. Mih definiert hier keine Beweisdatei und keine allgemeine Pflicht zu ihrer Herausgabe. Der Vorschlag ordnet die Anfrage nach verifizierbaren Belegen und mögliche Antworten.
Als Gegenstand kommen vollständige Historie, Prüfpunkte, einzelner Eintrag, Zeitraum, Korrelation oder ein Austausch in Betracht. Die Deckung muss auf genau eine von zwei Arten beschrieben werden. expected_pin nennt einen Prüfpunkt, den die anfragende Seite unabhängig besitzt. min_freshness formuliert eine Frischegrenze, aus der der Antwortende selbst einen geeigneten Anker auswählt. Beides gleichzeitig oder keines macht die Anfrage fehlerhaft. Auch eine verlangte Ableitung gehört zur Identität der Antwort, die später verglichen werden soll.
Der Kern ist keine unterschiedslose Freigabe. Identischer Gegenstand, aufgelöster Anker und identische Ableitung sollen zu einem bytegleichen Artefakt führen, unabhängig von Person und Übertragungsweg. Ob eine Person überhaupt eine Antwort erhält, kann die Zugangsregel weiterhin entscheiden. Wer nur erfolgreiche Antworten abgleicht, übersieht womöglich, dass eine Seite eine unterschriebene Ablehnung und die andere die Datei erhält. Die Gleichheitsregel begrenzt die Macht, eine bereits gewährte Antwort zu personalisieren; sie beseitigt nicht die Macht, sie zu verweigern.
Auch der Anker selbst braucht Aufsicht. Die für einen Datenstrom ausgegebenen Prüfpunkte sollen zu einer miteinander konsistenten, nur wachsenden Historie gehören. Verschiedene Gruppen können dennoch verschiedene Zweige sehen, solange niemand ihre Anker zusammenführt und Konsistenzbeweise prüft. Die vom Antwortenden gewählte „neue“ Spitze ist dafür kein Ersatz. Und selbst ein mathematisch konsistentes Protokoll kann reale Vorgänge auslassen, wenn sie nie eingetragen wurden.
Das Modell nennt drei abschließende Ergebnisse: Artefakt, signierte Ablehnung, protokolliertes Ausbleiben nach der Wartezeit. Die Ablehnung bindet den Hash der genauen Anfrage, Ausstellungszeit und maschinenlesbaren Grund an eine Signatur. Ein pauschaler Richtliniengrund kann vermeiden, die Existenz eines Gegenstands zu verraten. Ausbleiben notiert dagegen der Anfragende; Netzstörung und absichtliches Schweigen sind damit nicht getrennt. Ein zusätzliches unterschriebenes Aufbewahrungsversprechen kann einen späteren Ausfall innerhalb seiner Laufzeit stärker zurechenbar machen, garantiert aber keinen erreichbaren Dienst. Selbst eine history_card/1 ohne Eintragsinhalte kann Taktung und Umfang preisgeben. Wer „verifiziert“ sagt, muss daher angeben, welche dieser Fragen tatsächlich geprüft wurde.
Quellen
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten

