Кратко
draft-zhang-dawn-agent-discovery-framework-01датирован 6 сентября 2026 года, а Datatracker показывает обновление 7 сентября. Это действующий индивидуальный Internet-Draft без формального статуса в процессе стандартизации IETF.- Архитектура разделяет локальное обнаружение и междоменную федерацию. Шлюз применяет экспортную политику, очищает метаданные и подписывает Federation Metadata Record для аутентифицированных участников.
- Редакция 01 сопоставляет MDI с полями FMR. В записи есть источник, возможности, свежесть и происхождение, но нет разрешённой аудитории, права дальнейшей передачи и версии экспортной политики.
- Daniel Kade предлагает небольшой конверт распространения, связанный с хешем записи. Он сохраняет решение о раскрытии, не удостоверяя личность, надёжность или право запуска агента.
Сначала — пределы полномочий
Datatracker называет текст Bin Zhang активным индивидуальным проектом. Для него не указаны поток RFC, ответственный Area Director или telechat; предполагаемого статуса RFC также нет. Сам документ позиционирует себя как Informational. Новая редакция — предмет обсуждения, а не архитектура, выбранная IETF.
Название DAWN не добавляет полномочий. Проект говорит о рабочей группе, однако официальная страница DAWN сохраняет состояние BoF и прямо указывает, что у группы пока нет утверждённого устава. Протокол IETF 126 описывает встречу о возможном создании рабочей группы: предложенный устав был исходной точкой, а не консенсусом. Индивидуальная публикация не может сменить институциональную стадию формулировкой.
С этой оговоркой редакция 01 предлагает ясное разделение. Local Discovery Plane собирает объявления агентов внутри площадки через mDNS, локальный каталог или другой механизм. На административной границе работает Federation Gateway. Его Export Policy Engine выбирает разрешённые записи, удаляет чувствительные поля и выпускает компактный FMR для других доменов.
Полная Capability Card остаётся у источника и запрашивается отдельно по аутентифицированному unicast-каналу с контролем доступа. Федерация не размножает подробный профиль. Кроме того, разным соседям разрешено выдавать разные наборы записей. Именно первое экспортное решение воплощает заявленную суверенность данных.
Новая таблица делает пробел видимым
Официальное сравнение редакций 00 и 01 добавляет привязку Minimum Discoverable Information к полям Federation Metadata Record. Теперь можно проверить, какая управляющая информация действительно пересекает границу.
В FMR помещаются идентификатор и тип сущности, доступная конечная точка, краткое описание возможностей и ссылка на Capability Card. Предусмотрены подсказка аутентификации, trust reference, время публикации, TTL, provenance, Origin-GW-ID и Record-Flag. Geographic-Hint приблизительно соответствует Scope Hint из MDI.
Получатель может установить шлюз-источник, оценить свежесть и найти расширенное описание. Происхождение сохраняется при переходе между доменами, а полная карточка не раскрывается всему контуру.
Таблица не отвечает на другой вопрос: кому разрешено получить запись после первого экспорта? Нет аудитории, класса конфиденциальности, запрета ретрансляции, максимального пути, идентификатора политики и её поколения. Географическая подсказка — контекст, а не граница доступа. TTL задаёт срок актуальности, но не радиус копирования в течение этого срока. Provenance сообщает, откуда пришли данные, а не на каких условиях их можно передать дальше.
На первом шаге пробел скрыт в настройках. A знает, что отправил очищенную запись B и не отправил C; проект прямо разрешает разные выборки для разных соседей. Когда B помещает FMR в собственный Federated Agent Directory и начинает следующую синхронизацию, из записи нельзя определить, разрешал ли A путь к D.
Подлинность не даёт права распространять
Модель безопасности требует, чтобы исходный шлюз подписывал каждый исходящий FMR. Получатель проверяет подпись и отбрасывает не прошедшую проверку запись. Участник не может незаметно изменить чужую запись или выдать себя за другой шлюз. Ограничение тоже сформулировано: допущенный злоумышленник способен сочинить сведения о собственных локальных агентах. Приём членов федерации регулируется административной политикой вне протокола.
Если B передаст D неизменённые байты, подписанные A, D успешно подтвердит автора. Такая проверка не показывает, включал ли A организацию D в разрешённый круг. «Создано A» и «разрешено для D» — разные утверждения.
В структурированном peering второе утверждение можно поддерживать конфигурацией. Приложение предусматривает отдельные правила импорта и экспорта для каждого соседа. Закрытая федерация знает свои сессии, ограничивает reflection и восстанавливает маршрут утечки.
Gossip выбирает масштабируемость и устойчивость к сбоям. Шлюз обменивается кратким состоянием каталога с небольшим числом соседей, а затем досылает отсутствующие или обновлённые FMR. Проект прямо признаёт, что точные правила распределения отдельных записей здесь трудно обеспечить. В смешанной федерации bridge может переносить общий FMR между структурированным peering и gossip. Единый формат помогает совместимости, но ограничение, живущее только в настройке первого транспорта, не переходит через bridge автоматически.
Из этого не следует, что gossip невозможно контролировать. Сегодня архитектура позволяет downstream-системам точнее проверить источник, чем намерение источника о распространении.
Сохранить решение в лёгком конверте
FMR не нужно превращать во вторую Capability Card. К его точному хешу можно криптографически привязать distribution-envelope: исходный шлюз, идентификатор экспортной политики и её эпоху. Конверт указывает класс аудитории или именованный сегмент федерации и один из режимов: не передавать дальше, передать только следующему названному узлу либо распространять внутри ограниченного сегмента.
Потребуются срок действия и ссылка на withdrawal или отзыв. Непрозрачный идентификатор экспортной квитанции позволит источнику сверить результат Policy Engine, не раскрывая внутренние правила. При переходе между протоколами предыдущий bridge может оставить собственную квитанцию о принятии обязанности сохранить ограничение.
Недобросовестный сосед всё равно способен скопировать данные вне протокола. Более узкий результат практичен: совместимая программа откажет в неразрешённом реэкспорте, журнал назовёт применённое правило, аудитор отличит допустимый маршрут от просто подлинной записи. Если bridge не умеет представить ограничение, безопасный исход — отказ, а не молчаливое удаление политики.
Конверт не должен собирать все нерешённые вопросы DAWN. Выдача стабильных идентификаторов, полная оценка доверия, согласование возможностей, индексация открытого Интернета и коммерческие правила прямо исключены из области проекта. Конверт не говорит, безопасен ли агент и можно ли его запускать. Он сохраняет только условие дальнейшего раскрытия метаданных.
Источники
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров

