Кратко

  • GAR-07 появился в архиве IETF 3 сентября 2026 года. Datatracker называет его индивидуальным Internet-Draft без одобрения IETF, формального положения в процессе стандартизации, RFC-потока и ответственного Area Director.
  • В GAR-06 внешняя подпись относилась к R-3, названному там нарушением целостности аттестации. Однако нормативно указанный MAD-03 определяет R-3 как отсутствие ответа, а его классификация заканчивается на R-7.
  • GAR-07 переносит внешнюю подпись и событие завершённой повторной аттестации KIA на R-8, а поля отзыва сессии и дочернего полномочия расширяет с шести до восьми классов.
  • MAD-04 от 4 сентября добавляет R-8 для предполагаемой или подтверждённой компрометации мандата либо учётных данных. Он требует немедленного отзыва, решения человека и каскада по потомкам, но также проверки источника сигнала против ложного отключения.
  • Текущие тексты семантически согласованы, а библиография GAR-07 всё ещё указывает MAD-03. Воспроизводимый профиль должен зафиксировать GAR-07 и MAD-04, их хеши и результаты отрицательных тестов одной связкой.

В старой связке R-3 выполнял две роли

GAR-06 формулировал разумное ограничение: если компонент, который обеспечивает правила и подписывает события, сам может быть скомпрометирован, он не должен единолично удостоверять собственное восстановление. Завершение повторной аттестации KIA требовало подписи внешней службы проверки.

Но правило было привязано к R-3, который GAR-06 называл отказом целостности аттестации. В MAD-03, указанном как нормативная зависимость, R-3 — Non-Response: сессия не ответила на сигнал управления в отведённое время. Документ перечислял только R-1—R-7.

Разница определяет право на продолжение. После отсутствия ответа оператор при некоторых условиях может выдать новый мандат. При краже ключа сомнительным становится сам носитель полномочия, поэтому нужен человеческий принципал. Одинаковый код, ведущий к разным субъектам решения, разрушает детерминированность журнала.

GAR-07 отделил проверяющего от проверяемого

В GAR-07 связанные положения переехали на R-8 Compromise. Принцип внешней подписи теперь относится к R-8. ALE_KIA_REATTESTATION_COMPLETED срабатывает только для него. Перечни классов в событиях сессии и дочернего отзыва расширены до R-1—R-8.

Запись хранит отдельные идентификатор и Ed25519-подпись внешнего проверяющего, прежнюю и новую аттестации, версию ядра, хеш политики и длительность пробела. Сессии, работавшие в период без подтверждённой аттестации, перечисляются и получают предупреждение в пакете аудита.

При этом автор не превращает внешнюю подпись в универсальную гарантию. Скомпрометированный компонент, сохранивший возможность подписывать, способен выпускать ложные артефакты, проходящие криптографическую проверку. Независимый свидетель защищает один этап восстановления, но не подтверждает задним числом истинность всех прежних действий.

MAD-04 описал цену R-8

MAD-04, датированный 4 сентября, сообщает, что R-8 появился после междокументной проверки: профиль событий жизненного цикла мандата уже содержал причину compromise, а в классификации MAD не было соответствующего кода.

R-8 означает подозрение или подтверждение внешней атаки на мандат либо предъявленные по нему учётные данные. Примеры — раскрытие ключевого материала, кража полномочия или сбой аттестации, при котором исполняемая идентичность не соответствует подтверждённому состоянию. Это не R-1: там агент нарушает действующий конституционный предел, здесь недоверие относится к самому инструменту власти.

Остановка происходит немедленно, без ожидания естественной точки. Состояние завершения не бывает CLEAN. Продолжение требует решения человека, а скомпрометированные и производные ключи нельзя использовать повторно. Отзыв идёт ко всем потомкам: их мандаты, записи композиции субагентов и временные ссылки идентичности основаны на подозрительном корне.

Такой механизм создаёт и обратную опасность. Поддельный сигнал о компрометации может отключить всю цепочку. Поэтому MAD-04 требует независимо проверить подлинность и целостность источника с его собственным ключевым материалом до фиксации R-8. Событие сохраняет тип источника и доступную ссылку на конкретный сигнал или аттестацию.

Текущая пара не совпадает с зафиксированной парой

Страницы Datatracker для GAR и MAD сейчас показывают редакции 07 и 04. В этом сочетании причина, каскад, человеческое решение и внешняя подпись образуют связную схему. Но нормативный список литературы GAR-07 всё ещё называет draft-sato-soos-mad-03.

Последовательность дат допускает простое объяснение: GAR-07 опубликован 3 сентября, а MAD-04 — на следующий день. Публичные материалы не раскрывают намерения, поэтому их нельзя приписывать автору. Зафиксирован только результат. Разрешение живого имени приводит к MAD-04; буквальное воспроизведение ссылки — к MAD-03 без R-8.

Живая ссылка удобна, чтобы читать новое. Для аудита она опасна тем, что новое подменяет старое. Заявление «поддерживает GAR/MAD» меняется вместе с целевыми страницами. Указать один GAR-07 также недостаточно, если его фиксированная зависимость не определяет вызываемую категорию.

Квитанция должна соединять версии

Минимальная квитанция содержит обе редакции, SHA-256 и время получения, исходную причину, R-код, ключ проверки сигнала, корень и затронутых потомков, состояние частичного выполнения, решение человека, внешнего проверяющего и событие восстановления.

Основная ценность появляется в отрицательной матрице. Настоящий R-3 не должен попасть в ветку повторной аттестации R-8. Подлинный R-8 должен немедленно остановить дерево. Поддельный сигнал должен отклоняться без отзыва полномочий. Самоподпись подозрительного компонента, производный от атакованного ключ и неразрешённое частичное состояние обязаны блокировать возврат по различимым причинам.

Исправление ссылки в будущем создаёт новую квитанцию, но не стирает старую. Тогда спустя время можно восстановить, какое правило использовал работающий компонент в момент решения.

Приоритет работающего кода Heng Lu применяется здесь как аналитическая проверка, а не как доказательство внедрения. Публикация не равна операционному факту. Минимальная начальная спецификация должна быть тонкой, но достаточно точной для одинаковой локальной валидации независимыми участниками.

Не приписывать архиву чужой мандат

Datatracker прямо называет оба текста индивидуальными Internet-Draft. Подать такой документ может любой. У них нет поддержки IETF, формального статуса, RFC-потока или ответственного AD. Строка Standards Track в заголовке описывает намерение автора, не достигнутое состояние процесса.

Проверенные источники не подтверждают реализацию, интероперабельность, производственное применение, принятие регулятором или реальный инцидент. Проекты могут быть изменены, заменены либо истечь.

Поэтому это не новый стандарт IETF по управлению ИИ. Это наблюдаемое исправление в двух публичных рабочих документах: теперь компрометация, каскад отзыва и независимое восстановление используют один код. Сохранившаяся старая ссылка показывает, что проверка подписи без точной версии правила не даёт полного доказательства полномочия.

Источники

  1. Архив IETF: объявление GAR-07
  2. Datatracker: Governance Audit Record
  3. GAR-07
  4. GAR-06
  5. Официальное сравнение GAR-06/GAR-07
  6. Datatracker: Multi-Agent Delegation
  7. MAD-04
  8. MAD-03
  9. Официальное сравнение MAD-03/MAD-04
  10. Heng Lu: Running-Code Primacy
  11. Heng Lu: минимальная исходная спецификация
  12. Heng Lu: реальность, а не адвокация