Resumo

  • O primeiro Internet-Draft de Steven Mih sobre uma Disclosure Envelope foi anunciado em 27 de setembro. É uma proposta individual, sem endosso da IETF ou demonstração de adoção.
  • No desenho proposto, uma estrutura externa entrega opcionalmente a entrada ou a saída bruta cujo resumo já constava da Agent Action Capsule assinada. A cápsula não muda; o verificador precisa testar separadamente o registro original e cada revelação.
  • Um resumo coincidente estabelece vínculo com um compromisso anterior. Não demonstra que o dado seja verdadeiro, que o agente agiu corretamente ou que o conteúdo entregue continuará reservado.

O responsável por uma operação automatizada pode querer registrar que uma entrada específica existia sem publicá-la a todos os observadores do registro. Mais tarde, um auditor autorizado pode pedir para ver a entrada. A questão não é apenas técnica: revelar o conteúdo não deveria produzir uma nova versão da peça assinada, mas a peça adicional tampouco deveria herdar automaticamente a confiança da assinatura. Esse é o recorte de draft-mih-agent-disclosure-envelope-00. O cenário é ilustrativo; nenhuma operação real é atestada pelas fontes.

O documento de Steven Mih foi anunciado em 27 de setembro e figura no Datatracker como Internet-Draft individual ativo. A página ressalta que esse tipo de submissão não é endossado pela IETF e não possui posição formal em seu processo de padronização. Ele depende de outra proposta do mesmo autor, a Agent Action Capsule. Nos campos agent_input_digest e agent_output_digest, a cápsula básica guardaria apenas um SHA-256 de valores JSON normalizados conforme a RFC 8785. A entrada ou a saída legível não esteve armazenada nesses campos da peça assinada.

A nova envoltória contém a cápsula sem modificação e uma estrutura irmã, disclosures, onde podem aparecer valores originais. A tabela inicial autoriza agent_input e agent_output, e permite omitir ambos ou apenas um. Omitir significa WITHHELD — não divulgado —, não prova que o dado nunca existiu. A envoltória é uma forma de apresentação posterior; não é o objeto assinado e eventualmente registrado em um serviço de transparência SCITT. Como o material acrescentado fica fora da assinatura e do cálculo de capsule_id, dois destinatários podem receber informações diferentes referentes ao mesmo compromisso histórico.

O passo decisivo ocorre na leitura. A validade da cápsula deve ser verificada pelas regras do perfil de base. Para cada valor revelado, o verificador normaliza o JSON inteiro, recalcula o resumo e o compara ao compromisso já gravado. O rascunho prevê conclusões distintas para correspondência, divergência, membro não elegível e falta de resumo válido no registro. Uma divulgação que bate não conserta uma cápsula inválida; uma cápsula válida não comprova que um texto acrescentado e não conferido seja o original.

A interface que exibe «revelado» como sinônimo de «verificado» cria uma aparência de prova para uma estrutura que não recebeu assinatura própria.

Também não se trata do mesmo problema da divulgação seletiva prevista em outro texto. Naquela proposta, um campo que normalmente apareceria em claro no conteúdo assinado é ocultado no momento da assinatura. Aqui, o campo da cápsula sempre foi apenas um resumo, e a envoltória posterior traz um possível valor de origem para comparação. Se a conta fecha, o máximo que se estabeleceu é essa correspondência sob o método especificado. A correção da instrução, a adequação da resposta do agente e o direito de mostrar o conteúdo continuam em aberto.

O custo de privacidade surge no instante da entrega. Quem recebe uma envoltória com entrada ou saída em disclosures pode ler o valor em claro. Não há nessa estrutura criptografia por destinatário nem mecanismo que impeça repasse. Preparar cópias diferentes para verificadores diferentes é possível, mas exige critérios externos para selecionar, transportar e guardar cada uma. A inferência de Daniel Kade é que a imutabilidade do registro resolve a identidade do compromisso, não a governança de quem poderá acessar sua matéria-prima. Essa análise não equivale a acusação de vazamento nem a nova obrigação da IETF.

Fontes