Кратко

  • draft-vandemeent-ains-discovery-02 убирает trust_score и min_trust из нормативного пути: федерация сохраняет типизированные доказательства и состояние маршрута, а каждый потребитель применяет собственную политику.
  • Подписи, последовательности и доказательства Merkle подтверждают происхождение и неизменность истории. Они сами по себе не подтверждают законное владение именем, реальную способность, текущую пригодность, допуск или полномочие.

Система поиска агентов становится органом власти в тот момент, когда результат поиска начинают читать как разрешение. AINS предлагает логические имена, разрешение по HTTPS, конечные точки, заявленные способности, ссылки на идентичность и доказательства. Вторая редакция от 24 сентября 2026 года важна тем, что отказывается переносить вычисленную одним реестром оценку доверия как протокольный факт.

Это индивидуальный информационный Internet-Draft. Он не является RFC, не принят рабочей группой и не выражает консенсус IETF. Изученные источники не подтверждают производственное внедрение. Пока можно оценивать разделение обязанностей, но не эксплуатационный успех.

Редакция -02 различает доказательство, состояние маршрута и локальную оценку. Доказательство — проверяемый объект или ссылка. Состояние маршрута — наблюдение о достижимости, свежести, роли провайдера и покрытии. Локальная оценка — вывод конкретного потребителя по именованной политике. Допуск и воздействие остаются следующими решениями.

Если объединить эти слои, наблюдение меняет смысл. Публикация nonce во внешнем аккаунте доказывает текущий контроль аккаунта, а не непрерывность субъекта. Достижимость не означает согласие. Корректная подпись не доказывает исполнение заявленной способности. Благоприятное мнение одного реестра не выдаёт глобальное разрешение.

Для федерации AINS предлагает подписанный журнал изменений, куда записи только добавляются. Реплики проверяют подпись источника, отклоняют немонотонные номера и сохраняют происхождение. Необязательное доказательство включения Merkle показывает, что изменение вошло в зафиксированную историю и прошлое не переписали незаметно.

Это сильное доказательство хранения, но не истинности содержания. RFC 9162 показывает ту же границу: прозрачный журнал делает включение, согласованность и раскол проверяемыми, однако не превращает каждое утверждение в правду. RFC 9421 требует отдельно решить, подходят ли ключ, алгоритм, подписанные компоненты, свежесть и защита от повтора.

Правило конфликта имён особенно показательно. Если два источника заявляют одно имя, AINS сохраняет запись с самым ранним registered_at, фиксирует событие безопасности и запрещает тихую перезапись. Реплики сходятся к одному состоянию, но право собственности не установлено. Сквоттер тоже может быть первым; межреестровое резервирование вынесено в будущее.

Интерфейс должен показывать оба заявления и причину выбора активной проекции. Зелёная отметка поверх «самой ранней даты» превратит техническое разрешение конфликта в незаслуженный статус.

Название «многоканальная проверка» также шире процедуры. Проект требует опубликовать свежий код хотя бы в одном внешнем канале. Один канал не является множеством, а контроль соцсети, репозитория или DNS не равен мандату организации. Дополнительные независимые каналы могут повысить локальную уверенность, но не разрешают последующее действие.

Поэтому банк и открытое сообщество вправе прийти к разным выводам по одинаковым доказательствам. Ответственность требует указать политику, версию, входы, свежесть, область действия и причину отказа. Переносимый числовой рейтинг скрыл бы все эти различия.

Сравнения проекта тоже нуждаются в проверке. Информационное приложение утверждает, что A2A не предлагает криптографической проверки. Текущая официальная спецификация A2A разрешает JWS-подписи Agent Card, определяет канонизацию и рекомендует проверить подпись до доверия карточке. У AINS может быть иная федерация, но устаревшая характеристика соседа не доказывает необходимость.

Удалённая власть может вернуться через поля core, verified, sandbox и reserved. В продукте они легко превращаются в классы статуса. Источник и протоколы той же группы авторов могут стать скрытым барьером. Верная реализация позволит игнорировать класс, перепроверять исходные доказательства и заменять оценщик без потери разрешения имён.

После репликации трудно вернуть приватность. Публичная запись раскрывает конечную точку, способности, маршрут и ссылки на историю. Tombstone фиксирует удаление, но не стирает экспортированные копии. До регистрации нужны правила ссылок вместо копирования, хранения, срока cache, обнаружения реплик и избирательного раскрытия.

Принцип тонкого координационного слоя Lu Heng оставляет общими синтаксис, детерминированную проверку, подпись источника, переносимый формат и видимый конфликт. Пригодность, риск, коммерческое разрешение и принятие остаются локальными. Реестр описывает состояние, а не создаёт полномочие фактом записи.

Операционный след должен хранить шесть отдельных квитанций: ответ обнаружения, позицию и свежесть журнала, результаты проверки доказательств, наблюдение маршрута, локальную политику с выводом и последующие допуск, исполнение и результат. Сведение их в один балл уничтожит главное исправление -02.

Источники