Resumo

  • Em 31 de agosto, a IETF criou a lista AUDIT, que não pertence a um grupo de trabalho e discute Agent Use of Delegation and Interaction Traceability. A lista abre um fórum; não aprova arquitetura, campos ou protocolo.
  • Um identificador comum localiza relatos de usuário, agentes e serviços, mas não os torna verdadeiros. A auditoria precisa preservar produtor, escopo assinado, geração de autorização, tempos, testemunho do primeiro efeito e todas as lacunas ou contradições.

Considere uma transferência feita por uma cadeia de agentes. O usuário aprova um teto; um agente pesquisa; outro escolhe a conta; um servidor emite credencial; o banco recebe a instrução. Todos registram o mesmo ID. Ainda assim, o destinatário pode ter mudado depois da aprovação, a permissão pode ter expirado e o registro “prévio” pode ter sido escrito após o débito.

O ID permite reunir a disputa. Não decide quem tinha razão.

O anúncio da IETF identifica a falta de correlação interoperável entre intenção, delegação, estado de autorização e ações em vários domínios. Seu status deve permanecer exato: AUDIT é uma lista não-WG. Nenhum Internet-Draft se torna consenso por causa dela.

Correlação não é veredito

O Trace Context do W3C usa traceparent para posicionar uma requisição no grafo e tracestate para estado adicional. Intermediários podem trocar o pai, mudar amostragem ou reiniciar o rastro. A marca de amostragem nem sequer garante que os dados foram gravados.

Assim, o identificador significa que um produtor associou uma observação ao grafo. Não autentica sozinho a origem, não prova causalidade, não revela ramos omitidos e não concede autoridade. Um serviço pode copiar um ID fornecido por uma chamada não confiável e gerar um registro localmente autêntico com atribuição falsa.

O rascunho de arquitetura de auditoria distribui os testemunhos: usuário registra interação; agente registra ação e delegação; serviço registra sua fronteira; mudanças de autorização têm registros próprios. O Auditor avalia se as peças sustentam ou contradizem conformidade. O agente é objeto da auditoria, não fonte presumidamente confiável.

Quatro classes e cinco relógios

Interação mostra o que o usuário viu. Delegação declara uma transferência, mas requer prova do poder do delegante. Transição de Autorização registra concessão, redução, revogação ou vencimento. Ação descreve proposta ou execução, sem absorver o efeito externo.

Também separam-se o tempo da interação, o início de vigência da autorização, a formação do ato, o primeiro efeito e a criação, assinatura ou ancoragem do registro. Verifiable Agent Conversation Records diferencia criação do dossiê e tempos da sessão e admite que o raciocínio visível pode divergir do processo real.

O rascunho individual Agent Audit Trail -01 propõe fase pré e pós-execução. Uma negação registrada depois do efeito não prova bloqueio anterior. O nome do campo pode mudar; a ordem causal não.

Provas que não herdam autoridade

RFC 8693 carrega contexto de sujeito e ator na troca OAuth, sem reconstruir decisões posteriores. RFC 9334 estrutura atestação de ambiente, não intenção humana.

RFC 9943 e os recibos COSE de RFC 9942 verificam registro e inclusão; não a verdade da declaração. RFC 9421 assina componentes HTTP escolhidos; a aplicação ainda define os componentes necessários e a autoridade da chave.

RFC 8785 torna JSON canônico para hash, não para verdade. RFC 3161 demonstra que uma impressão existia até certo instante, não que o evento descrito ocorreu naquele instante.

Ausência e conflito fazem parte do resultado

O próprio rascunho não resolve o serviço que se recusa a registrar nem a conivência de todos os papéis. Cada fronteira esperada deve ter produtor, condição e prazo. “Não observado”, “tardio”, “inválido” e “conflitante” precisam aparecer.

Se o agente declara sucesso e o serviço declara falha, guardam-se ambos. Uma cadeia de hashes íntegra não revela o evento nunca inserido. Um recibo de transparência torna uma seleção durável, não completa.

A disciplina de camadas de realidade de Heng Lu separa ligação, assinatura, atestação, inclusão, autorização, execução e resultado. A primazia do código em execução dá maior peso à fronteira independente que podia produzir ou recusar o efeito.

A auditoria também pode vigiar

Um correlator duradouro revela relações e hábitos mesmo com conteúdo cifrado. A soberania prática de dados segue cópias, chaves, consultas e retenção. Quando a união global não for necessária, use IDs pareados, hashes separados, carga criptografada e autorização de consulta com finalidade e prazo.

AUDIT será valioso se tornar provas limitadas comparáveis. Não se transformar um relato contínuo em autoridade automática.

Fontes