Resumen
- La revisión 02 de un Internet-Draft individual con intención Informational distribuye la autoridad de identidad, contenido, asociación, reconstrucción y salida. No es un estándar, consenso del IETF, certificación ni prueba de implantación.
- El borrador permite preparar políticas, índices y material de atestación fuera del camino crítico. Esa preparación no autoriza una operación posterior: sesión, época, revocación, asociación, destinatario y frontera deben seguir vigentes cuando nace la consecuencia.
- Un proxy, gateway o sidecar solo es obligatorio si la credencial directa, la consola de depuración, el API alternativo y las salidas heredadas dejan de completar el mismo acto. La aceptación exige intentos de bypass que fallen.
Dos métricas pueden contar historias opuestas. El nuevo gateway procesa el cien por cien de las solicitudes que recibe. Al mismo tiempo, un proceso nocturno conserva una contraseña con acceso directo a la tabla completa. El primer porcentaje describe adopción del camino nuevo; no mide qué proporción de la autoridad total sigue fuera de él.
La revisión 02 de A Compromised AI Server Must Not Become a Map of the Enterprise ofrece un criterio mejor. El Datatracker muestra un borrador individual de S. Das, fechado el 6 de septiembre, en I-D Exists y con estado previsto Informational. No procede de un grupo de trabajo y no acredita RFC, producto ni operación real.
El historial permite separar las capas. La versión 00 propone que reconstruir no equivale a publicar. La 01 añade respuesta a latencia y sistemas heredados: caminos frío y caliente, decisiones paralelas, migración gradual, referencia ejecutable y no eludibilidad. La 02 incorpora preguntas de revisión y más motivación, sin cambiar los requisitos normativos centrales.
El caché conserva resultados, no potestades
En el camino frío pueden compilarse predicados, grafos de asociaciones permitidas, índices de identidad, medidas de carga, manifiestos de destino, material de atestación, estado de revocación con caducidad y reglas de divulgación. Reutilizar ese trabajo es una optimización legítima.
El error aparece cuando un resultado preparado adquiere vida jurídica propia. Una política válida ayer no conoce la revocación de hoy. Una identidad resuelta en otra época no identifica necesariamente al actor actual. Una atestación sobre un workload no concede a cualquier sesión derecho a unir datos ni a enviarlos.
Por eso el camino caliente mantiene sesión y época actuales, política, revocación, correspondencia del workload, alcance de asociación, procedencia, destino, receptor, recibo y frontera. La latencia puede reducirse paralelizando cálculo, pero no convirtiendo un dictamen pasado en una credencial permanente.
Tres respuestas simultáneas siguen siendo tres autoridades
El diseño protege por separado identidad, contenido y mapa de relaciones. Leer un nombre y leer un expediente no autoriza necesariamente a vincularlos. Esa asociación es un activo protegido, no una consecuencia mecánica de dos permisos de lectura.
Un Reconstruction Authorization Object fija propósito, sesión, época, campos, asociaciones, contexto, usos y dominio de reconstrucción. Después, las bóvedas pueden decidir en paralelo. Si una deniega o devuelve estado obsoleto, las otras dos respuestas no forman mayoría. Deben invalidarse; no pueden sumarse para sustituir la autoridad ausente.
La salida conserva la misma disciplina. El modelo genera un Candidate Output. El perfil propone sellarlo, volver a verificar condiciones, comprometer un recibo y emitir una capacidad de un solo uso ligada a digest, destinatario, destino, sesión y frontera. Mostrar en pantalla, guardar un archivo, escribir memoria, invocar una herramienta o enviar por red son salidas porque hacen utilizable el resultado.
RFC 7515 firma objetos JSON, RFC 8785 estabiliza su representación y RFC 9334 distingue evidencia, valoración y resultado de atestación. Ninguna de ellas demuestra que se haya revocado la contraseña de un ETL olvidado.
La compatibilidad se prueba cerrando caminos
El borrador admite intermediarios que mantienen la interfaz del modelo y bases que se descomponen al ser consultadas. Puede separarse primero el mapa de relaciones, tokenizar identidades y retirar el registro unido por etapas. Esa gradualidad evita una sustitución total inmediata.
También prolonga el periodo en que conviven poderes. Cuentas de servicio, copias analíticas, credenciales de backup, endpoints de emergencia, exportaciones de soporte, secretos en caché o rutas de red pueden seguir reconstruyendo o liberando lo mismo que el nuevo gateway pretende gobernar.
La exigencia final es que no exista bypass. Si una carga comprometida usa la conexión antigua para reconstruir persona y contenido, la no-joinability ha fallado. Si exporta el resultado por un fichero, mensaje, API o socket fuera del control, ha fallado la finalización de salida. Un sidecar que observa una parte del tráfico no es una frontera del sistema.
La prueba correcta enumera poderes equivalentes y ejecuta pruebas negativas. Debe intentar la misma unión desde aplicación, batch, mantenimiento, copia analítica y recuperación; y la misma salida por correo, fichero, navegador, herramienta, memoria y red. Un deny atribuible vale más que mil peticiones normales atravesando el camino feliz.
El repositorio de referencia declara dieciséis pruebas y unos 2,38 ms de mediana en un benchmark local, caliente y secuencial. Excluye red, atestación remota, HSM/KMS, consenso, inferencia y bases reales. Las tres bóvedas son objetos Python dentro de un proceso, cuya toma completa derrota la separación. Es código de arquitectura, no certificación de seguridad.
Las capas de realidad de Heng Lu separan borrador, configuración, autoridad vigente, recibo, denegación y efecto. La primacía del código en ejecución obliga a probar el acceso antiguo. La especificación inicial mínima limita el núcleo común a vínculos verificables y deja a cada operador la topología.
La migración de tráfico se ve en el dashboard. La migración de autoridad se ve cuando la ruta vieja deja de funcionar.
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance
