Resumo
- Em 31 de agosto, a IETF criou a lista AUDIT, que não pertence a um grupo de trabalho e discute Agent Use of Delegation and Interaction Traceability. A lista abre um fórum; não aprova arquitetura, campos ou protocolo.
- Um identificador comum localiza relatos de usuário, agentes e serviços, mas não os torna verdadeiros. A auditoria precisa preservar produtor, escopo assinado, geração de autorização, tempos, testemunho do primeiro efeito e todas as lacunas ou contradições.
Considere uma transferência feita por uma cadeia de agentes. O usuário aprova um teto; um agente pesquisa; outro escolhe a conta; um servidor emite credencial; o banco recebe a instrução. Todos registram o mesmo ID. Ainda assim, o destinatário pode ter mudado depois da aprovação, a permissão pode ter expirado e o registro “prévio” pode ter sido escrito após o débito.
O ID permite reunir a disputa. Não decide quem tinha razão.
O anúncio da IETF identifica a falta de correlação interoperável entre intenção, delegação, estado de autorização e ações em vários domínios. Seu status deve permanecer exato: AUDIT é uma lista não-WG. Nenhum Internet-Draft se torna consenso por causa dela.
Correlação não é veredito
O Trace Context do W3C usa traceparent para posicionar uma requisição no grafo e tracestate para estado adicional. Intermediários podem trocar o pai, mudar amostragem ou reiniciar o rastro. A marca de amostragem nem sequer garante que os dados foram gravados.
Assim, o identificador significa que um produtor associou uma observação ao grafo. Não autentica sozinho a origem, não prova causalidade, não revela ramos omitidos e não concede autoridade. Um serviço pode copiar um ID fornecido por uma chamada não confiável e gerar um registro localmente autêntico com atribuição falsa.
O rascunho de arquitetura de auditoria distribui os testemunhos: usuário registra interação; agente registra ação e delegação; serviço registra sua fronteira; mudanças de autorização têm registros próprios. O Auditor avalia se as peças sustentam ou contradizem conformidade. O agente é objeto da auditoria, não fonte presumidamente confiável.
Quatro classes e cinco relógios
Interação mostra o que o usuário viu. Delegação declara uma transferência, mas requer prova do poder do delegante. Transição de Autorização registra concessão, redução, revogação ou vencimento. Ação descreve proposta ou execução, sem absorver o efeito externo.
Também separam-se o tempo da interação, o início de vigência da autorização, a formação do ato, o primeiro efeito e a criação, assinatura ou ancoragem do registro. Verifiable Agent Conversation Records diferencia criação do dossiê e tempos da sessão e admite que o raciocínio visível pode divergir do processo real.
O rascunho individual Agent Audit Trail -01 propõe fase pré e pós-execução. Uma negação registrada depois do efeito não prova bloqueio anterior. O nome do campo pode mudar; a ordem causal não.
Provas que não herdam autoridade
RFC 8693 carrega contexto de sujeito e ator na troca OAuth, sem reconstruir decisões posteriores. RFC 9334 estrutura atestação de ambiente, não intenção humana.
RFC 9943 e os recibos COSE de RFC 9942 verificam registro e inclusão; não a verdade da declaração. RFC 9421 assina componentes HTTP escolhidos; a aplicação ainda define os componentes necessários e a autoridade da chave.
RFC 8785 torna JSON canônico para hash, não para verdade. RFC 3161 demonstra que uma impressão existia até certo instante, não que o evento descrito ocorreu naquele instante.
Ausência e conflito fazem parte do resultado
O próprio rascunho não resolve o serviço que se recusa a registrar nem a conivência de todos os papéis. Cada fronteira esperada deve ter produtor, condição e prazo. “Não observado”, “tardio”, “inválido” e “conflitante” precisam aparecer.
Se o agente declara sucesso e o serviço declara falha, guardam-se ambos. Uma cadeia de hashes íntegra não revela o evento nunca inserido. Um recibo de transparência torna uma seleção durável, não completa.
A disciplina de camadas de realidade de Heng Lu separa ligação, assinatura, atestação, inclusão, autorização, execução e resultado. A primazia do código em execução dá maior peso à fronteira independente que podia produzir ou recusar o efeito.
A auditoria também pode vigiar
Um correlator duradouro revela relações e hábitos mesmo com conteúdo cifrado. A soberania prática de dados segue cópias, chaves, consultas e retenção. Quando a união global não for necessária, use IDs pareados, hashes separados, carga criptografada e autorização de consulta com finalidade e prazo.
AUDIT será valioso se tornar provas limitadas comparáveis. Não se transformar um relato contínuo em autoridade automática.
Fontes
- https://mailarchive.ietf.org/arch/msg/ietf-announce/rx2AApBB8d7A9JE52v6NaDmlxNc/
- https://www.ietf.org/archive/id/draft-kuehlewind-audit-architecture-00.txt
- https://www.ietf.org/archive/id/draft-birkholz-verifiable-agent-conversations-00.txt
- https://www.ietf.org/archive/id/draft-sharif-agent-audit-trail-01.txt
- https://www.w3.org/TR/trace-context/
- https://www.rfc-editor.org/rfc/rfc8693.html
- https://www.rfc-editor.org/rfc/rfc9334.html
- https://www.rfc-editor.org/rfc/rfc9943.html
- https://www.rfc-editor.org/rfc/rfc9942.html
- https://www.rfc-editor.org/rfc/rfc9421.html
- https://www.rfc-editor.org/rfc/rfc8785.html
- https://www.rfc-editor.org/rfc/rfc3161.html
- https://heng.lu/on-reality-layers-symbolic-power-and-why-clarity-feels-so-hostile/
- https://heng.lu/running-code-primary-the-patch-needed-to-preserve-the-internet-original-design/
- https://heng.lu/on-data-sovereignty-technical-vs-practical-realities/
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance
