Zusammenfassung
- GRP Revision 01 prüft nach Herausgeber- und Sitzungsverifikation, ob
(publisher_id, event_id)in der laufenden Sitzung bereits zugelassen wurde. - Ein Treffer wird als
ALE-064 / duplicate_event_idprotokolliert und vor Wirkungsanalyse, Retry, Fallback oder menschlicher Eskalation als echtes No-op verworfen. - Die Menge zugelassener Paare ist damit Sicherheitszustand; ihre Haltbarkeit, Wiederherstellung, Mehrknotenkonsistenz und atomare Kopplung an die erste Maßnahme müssen Betreiber belegen.
Neustart löscht nicht die erste Wirkung
Ein autorisierter Herausgeber meldet den Ausfall einer Abhängigkeit. Der Empfänger prüft dessen Schlüssel, die Signatur und den session_nonce, bewertet die Auswirkung und aktiviert einen Ersatzpfad. Danach startet ein Consumer neu. Die Queue liefert die nicht bestätigte Nachricht noch einmal.
Die zweite Kopie ist nicht manipuliert. Gerade deshalb besteht die Gefahr. Dieselbe Signatur ist gültig, der Nonce gehört weiterhin zur Sitzung, und der signierte Zeitstempel bleibt korrekt wiedergegeben. Keiner dieser Befunde sagt, ob der Empfänger diesem Ereignis bereits einmal operative Wirkung eingeräumt hat.
Revision 01 von The Governed Remediation Protocol (GRP) for Agentic AI Systems ergänzt diese Entscheidung. Der Datatracker führt den Text als aktiven individuellen Internet-Draft. Die Autoren nennen Standards Track als Ziel; daraus folgen weder IETF-Konsens noch Billigung, Implementierung oder Interoperabilität. Der aktuelle Befund betrifft einen vorgeschlagenen Kontrollmechanismus.
GRP beschreibt signierte Change Events für Änderungen an Abhängigkeiten, Ressourcen oder Mandatsbedingungen einer aktiven Agentensitzung. Pflichtfelder sind unter anderem event_id, publisher_id, Herausgebertyp und Signatur, session_nonce, Ereigniszeit, Änderungsklasse, betroffene Komponente und Schweregrad. Eine Ereignis-ID soll im Strom ihres Herausgebers global eindeutig sein.
Revision 00 prüfte bereits Berechtigung und Signatur des Herausgebers und wies eine unpassende Sitzungskennung zurück. Der Nonce bleibt allerdings während der Sitzung konstant. Deshalb kann er eine neue legitime Nachricht nicht von der erneuten Lieferung einer bereits verarbeiteten Nachricht unterscheiden.
Erstzulassung braucht gemeinsamen Zustand
Der neue Schritt fragt, ob das Paar (publisher_id, event_id) in der aktuellen Sitzung schon zugelassen ist. Bei einem Treffer schreibt der Empfänger ALE-064 mit duplicate_event_id und beendet die Verarbeitung vor einer erneuten Wirkungsanalyse oder Abhilfe. Die erste Zulassung hat Protokoll und Maßnahme bereits erzeugt; die Wiederholung soll wirklich folgenlos bleiben.
Das Paar wahrt den Namensraum. event_id ist innerhalb des Herausgeberstroms eindeutig. Die Herausgeberprüfung beantwortet, wer signiert hat. Der Nonce ordnet die Nachricht einer Sitzung zu. Die Zulassungsmenge beantwortet, ob genau diese Nachricht dieses Herausgebers die Handlungsgrenze schon überschritten hat. Kryptografische Identität ist kein Ersatz für Verlauf.
Die Reihenfolge schützt vor Wirkung. Wer erst einen Fallback aufruft oder einen Menschen alarmiert und danach das Duplikat markiert, hat es nicht verhindert. Die Prüfung muss vor der Wirkungsanalyse liegen, weil dort aus einer authentischen Zustandsmeldung eine operative Erlaubnis wird.
Der Entwurf trennt Replay und Remediation Loop. Für ein Replay genügt ein abgefangenes gültiges Ereignis. Eine Schleife besteht aus wiederholt neu auftretenden, echten transienten Fehlern. Exakte Deduplizierung stoppt die Kopie, kann aber nicht allein entscheiden, ob mehrere frische IDs denselben dauerhaften Grund beschreiben.
Signaturstandards führen kein Empfangsbuch
RFC 7515 definiert JWS, RFC 7517 JWK; das zitierte RFC 9846 liefert TLS-1.3-Kontext. Sie stützen Inhaltsintegrität, Schlüsselbeschreibung und Transport. Keine dieser Spezifikationen führt das Zulassungsbuch eines konkreten GRP-Empfängers.
Eine gültige Signatur ist ein Urteil über Inhalt und Schlüssel. Ein richtiger Nonce ist ein Urteil über den Sitzungsbezug. Ein Zeitstempel wird erst mit Akzeptanzfenster und Vergleichszustand zu einer Frischekontrolle. Ob es sich um die erste Zulassung handelt, verlangt ein weiteres, autoritatives Urteil.
Auch ein Restproblem bleibt: Mit kompromittiertem Herausgeberschlüssel kann ein Angreifer neue Ereignisse mit frischen IDs signieren. Sie passen auf kein gespeichertes Paar. Replay-Schutz begrenzt die erneute Verwendung einer schon zugelassenen Nachricht; er repariert keinen kompromittierten Ursprung.
Der Satz in der Spezifikation reicht noch nicht als Betrieb
Revision 01 verlangt das Tracking während der aktuellen Sitzung. Der geprüfte Text legt jedoch weder Speichermedium und Crash-Recovery noch Garbage Collection, knotengreifende Konvergenz oder die Transaktion zwischen erster Zulassung und erster Maßnahme fest. Das sind Umsetzungs- und Beschaffungsfragen, keine Behauptung, der Entwurf sei deshalb mangelhaft.
Ihre Antworten entscheiden trotzdem über die Wirkung. Ein Prozessspeicher vergisst beim Neustart. Zwei Knoten mit getrennten Ansichten können beide zuerst zulassen. Ein Absturz nach dem Eintrag, aber vor der Maßnahme, verlangt sichere Wiederaufnahme. Erfolgt der Eintrag erst nach dem Aufruf, bleibt ein Fenster für doppelte Wirkung.
Die Quellen belegen Text und Versionsänderung. Sie belegen keine Implementierung, unabhängige Prüfung, Interoperabilität, Bereitstellung, Sicherheitsvorfall, Ausnutzung oder Leistungszahl. SOOS-Rollen und ALE-Kennungen sind Vokabular des Vorschlags, keine Betriebsdaten.
Quellen
- Aktueller Datatracker-Eintrag
- Versionsgeschichte im Datatracker
- Text der Revision 00
- Text der Revision 01
- RFC 7515: JSON Web Signature
- RFC 7517: JSON Web Key
- RFC 9846: TLS-1.3-Profil
- Heng Lu über eine minimale Anfangsspezifikation
- Heng Lu über Realitätsebenen und symbolische Macht
- Heng Lu über lauffähigen Code als Priorität
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten
