Кратко

  • draft-mih-agent-evidence-request-00 Steven Mih датирован 26 сентября и имеет статус индивидуального Internet-Draft информационного назначения. Публикация не означает принятия IETF, работы системы или обязанности выдавать данные.
  • Для одного предмета, разрешённой опорной точки охвата и одной производной формы артефакт должен совпадать до байта независимо от запрашивающего. Заранее сохранённый expected_pin пригоднее для независимой сверки, чем порог свежести, по которому точку выбирает отвечающая сторона.
  • Проект различает выданный артефакт, подписанный отказ и отсутствие ответа, зафиксированное заявителем по истечении времени ожидания. Последнее не является подписанным отказом и не раскрывает причину молчания.

У двух проверяющих могут оказаться безупречно подписанные, но разные версии истории действий одного агента. Обвинение в подмене было бы поспешным, пока не установлено, одинаковый ли контрольный пункт они указали. Новый проект Steven Mih делает эту оговорку центральной: одинаковые предмет, разрешённая точка охвата и производная форма требуют одинакового набора байтов. Если проверяющие принесли одну независимую опорную точку, выбор версии «под аудиторию» становится обнаружимым. Ситуация условная; сведений о таком реальном нарушении документ не приводит.

Datatracker IETF относит текст от 26 сентября 2026 года к категории «Individual» и состоянию «I-D Exists». Это предложение автора, а не стандарт, одобренный рабочей группой, и не отчёт о внедрении. Проект занимается формой запроса к недоверенной стороне и вариантами ответа. Он не задаёт формат самого доказательства, систему идентификации участников, политику допуска или право любого желающего требовать журнал.

Предметом запроса может быть вся история, контрольные пункты, запись, диапазон, корреляция или обмен. Охват задаётся ровно одним из двух способов. expected_pin — точка, которую запрашивающий держит независимо от сегодняшнего ответа владельца. min_freshness — нижняя граница свежести; отвечающий сам подбирает подходящую точку. Если заданы оба параметра или ни одного, запрос некорректен. Разница существенна: две «свежие» выдачи под разными точками нельзя автоматически проверять как ответы на один и тот же закреплённый вопрос.

Правило независимости от адресата применяется после разрешения точки охвата. Оно запрещает менять байты предоставленного артефакта в зависимости от личности заявителя или канала связи, если предмет и производная форма остаются теми же. Оно не запрещает отказать одному заявителю и ответить другому. Следовательно, сверка только полученных файлов не расскажет, кому в доказательствах отказали и по какой причине.

Различные опорные точки требуют ещё одной проверки. Все выданные точки одного потока должны принадлежать взаимно согласованной истории, к которой записи лишь добавляются. Владелец мог бы показывать разным группам разные ветви, пока группы не сравнят независимо сохранённые точки и доказательства согласованности. «Самая новая» точка, выбранная самим владельцем, не заменяет внешнее наблюдение. Более того, согласованная история не свидетельствует, что в неё включили каждое событие реального мира: исключённое до записи действие оставит математически аккуратный, но неполный след.

У ответа есть три конечные формы. Подписанный отказ связывает хеш байтов запроса, время и машиночитаемую причину с подписью отвечающего. Общая формулировка по правилам доступа может скрыть даже факт существования предмета. Зафиксированное отсутствие появляется после периода ожидания в записях самого заявителя; оно не различает умышленный отказ и потерю сообщения в сети. Отдельное подписанное обязательство хранить возможность ответа до определённой даты способно усилить ответственность за позднейшее отсутствие в пределах срока, но не обещает доступность сети. Производная history_card/1 может не содержать самих записей и всё же раскрывать частоту контрольных пунктов. Целостность ответа, полнота журнала и конфиденциальность требуют разных проверок.

Источники