Zusammenfassung

  • Revision 01 des individuellen RMRP-Entwurfs vom 5. September führt die Routing Completeness Attestation (RCA) ein: Für ein Zeitfenster signiert die Engine ihre Zahl verarbeiteter Routingereignisse und geschriebener Auditdatensätze. Der Text ist ein Internet-Draft, kein IETF-Standard oder Betriebsnachweis.
  • Merkle-Beweise und externe Checkpoints schützen vorhandene Datensätze. Für einen ausgeführten, aber nie protokollierten Aufruf existiert kein Blatt. RMRP erklärt ausdrücklich, dass die RCA Vollständigkeit nicht beweist.
  • Erst die Abstimmung mit Providerdaten liefert einen unabhängigen Nenner. Nicht zugeordnete Kosten können einen Umgehungspfad anzeigen, sofern Konto, Zeitraum, Modell und Abrechnungsumfang übereinstimmen.

Ein revisionssicheres Archiv kann eine lückenhafte Wirklichkeit tadellos konservieren. Sind 5.000 KI-Routingentscheidungen protokolliert, lassen sich alle 5.000 signieren, in einen Merkle-Baum legen und extern verankern. Ein weiterer Aufruf, der die Protokollierung umgeht, beschädigt keine einzige Signatur.

Genau diese Differenz bearbeitet Revision 01 des Reilly Model Routing Protocol. Das individuelle Dokument von L. J. Reilly trägt das Datum 5. September, ist als Informational vorgesehen und steht auf I-D Exists. Es ist weder RFC noch IETF-Konsens, Implementierungsbericht oder Zertifizierung.

Gegenüber Revision 00 ergänzt Revision 01 Kanonisierung, Signaturen, selektive Offenlegung, aggregierte Budgets, Inklusionsbeweise, externe Anker, Widerruf, Konformitätsstufen und Kostenabgleich. Sie trennt damit vier oft vermischte Sicherheiten: Unverändertheit, Zugehörigkeit, Vollständigkeit und Bestätigung durch eine andere Quelle.

Kryptografie prüft den vorhandenen Gegenstand

RFC 8785 schafft eine deterministische JSON-Darstellung. RFC 7515 bindet diese Bytes an einen Schlüssel. Ändert jemand später Ergebnis, Policy oder Kostenfeld, schlägt die Prüfung fehl.

Eine Hashkette zeigt die Unterbrechung einer bekannten Folge. Der aus Certificate Transparency übernommene Merkle-Ansatz beweist effizient, dass ein Audit Log Record unter einem bestimmten Root enthalten ist. Konsistenzbeweise sollen zeigen, dass ein späterer Baum den älteren fortschreibt.

Alle Verfahren setzen voraus, dass der Aufruf zum Datensatz wurde. Unterdrückt die Engine nach der Ausführung ALR und CAR, ist der verbleibende Baum weiterhin authentisch. Er bindet sich nur an eine kleinere Population. Mehr Signaturen erzeugen das fehlende Blatt nicht.

Vollständigkeit braucht folglich einen Nenner: Wie viele relevante Ausführungen hätten erfasst werden müssen? Stammt auch diese Zahl aus der Engine, bestätigt das System seine eigene Erzählung.

Ein externer Anker schützt den Root

RMRP hält fest, dass ein vom Audit-Store-Betreiber signierter Tree Head dessen Änderungsmacht nicht begrenzt. Ein Checkpoint veröffentlicht den Root deshalb außerhalb der administrativen Kontrolle, etwa bei einem Zeitstempeldienst, Transparenzlog oder Archivdepot.

Ein PENDING-Ziel ist nicht attestiert. Mehrere Ziele erhöhen den Aufwand rückwirkender Manipulation, machen den Bestand aber nicht unveränderlich. Ebenso muss das Intervall genannt werden: Ein Tagesanker lässt eine andere offene Zeitspanne als ein Fünf-Minuten-Anker.

Der externe Verwahrer bezeugt den erhaltenen Root. Er beobachtet nicht automatisch jeden Modellaufruf. War die Menge vorher unvollständig, konserviert der Anker eine unvollständige Menge. Verwahrungsunabhängigkeit darf nicht als Zählunabhängigkeit verkauft werden.

Die RCA schafft eine signierte Widerspruchsfläche

Ab C3 muss eine RCA Zeitfenster, Engine, Ereigniszahl, ALR-Zahl, Verteilung nach Ergebnis und Modellstufe, Tree Head, vorherige RCA und Signatur enthalten. Eine Differenz braucht eine Erläuterung; eine fehlende Vorgängerkennung macht ein ausgefallenes Fenster sichtbar.

Der Routing-Engine-Schlüssel soll vom Policy-Authority-Schlüssel getrennt sein. Das verhindert die Verwechslung zweier kryptografischer Rollen. Es beweist nicht, dass unterschiedliche Menschen oder Organisationen die Schlüssel halten. Der Entwurf räumt ein, dass technische Trennung keine organisatorische Unabhängigkeit erzwingt.

Vor allem bezeichnet RMRP die RCA als Aussage des auditierten Systems über sich selbst und sagt, sie beweise Vollständigkeit nicht. Ein zur Auslassung bereiter Betreiber kann eine falsche Zahl signieren. Dennoch entsteht aus einer unsichtbaren Lücke eine Behauptung mit fester Identität, Zeit und Reichweite, die eine zweite Quelle widerlegen kann.

RFC 9334 trennt Evidenz, Bewertungsregeln und Attestation Result. Entsprechend ist die RCA ein Beweisstück, nicht das Urteil.

Providerabrechnung liefert einen zweiten Beobachtungspunkt

Der Cost Reconciliation Record stellt interne Kosten den Providerangaben für denselben Zeitraum und Scope gegenüber. unattributed_cost_usd bezeichnet Kosten ohne passendes internes CAR. Laut Entwurf ist dies der einzige spezifizierte Kontrollweg, der vollständig außerhalb der Routing Engine ausgeführte Inferenz erkennen kann.

Der Provider sieht den API-Aufruf auf der anderen Seite. Direktschlüssel, Notfallpfad oder nicht integriertes Team können intern unsichtbar bleiben und extern Kosten erzeugen.

Die Rechnung ist trotzdem kein Orakel. Abrechnungszeitzonen, Verzögerung, Retry, Token-Cache, Rundung, Mengenrabatt oder Shared Account erzeugen legitime Abweichungen. Abzugleichen sind Konto, Credential, Modell, Region, UTC-Fenster, Cost Center und möglichst Aufrufzahl sowie Geldwert. Eine Varianz löst Prüfung aus; sie beweist keinen Missbrauch.

C2, C3 und C4 bündeln unterschiedliche Kontrollen. C2 signiert Records, C3 ergänzt RCA, Widerruf und Budget, C4 Merkle, externe Checkpoints und Providerabgleich. Ohne Frequenz, Verwahrer, Scope und Toleranz ist die Stufe ein Inventar, keine Wirksamkeitsaussage.

Heng Lus Reality Layers halten Entwurf, Konformitätsclaim, RCA, Auditbaum, Providerkonto und beobachtete Ausführung auseinander. Übereinstimmung stärkt Vertrauen; eine Signatur überträgt keine Tatsachenmacht. Running-Code Primacy priorisiert die ausgeführte und abgeglichene Realität vor der Spezifikationsform.