Кратко
- В редакции GRP 01 после проверки издателя и сессии появился отдельный поиск уже допущенной пары
(publisher_id, event_id). - Дубликат получает
ALE-064 / duplicate_event_idи отбрасывается до оценки влияния, повторной попытки, резервного действия или обращения к человеку. - Набор допущенных пар становится состоянием безопасности; его сохранность, восстановление, согласование узлов и атомарность с первым действием требуют эксплуатационного доказательства.
Сбой один, а сигнал пришёл дважды
Разрешённый издатель сообщает, что зависимость активной сессии агента недоступна. Получатель проверяет ключ и подпись, сопоставляет session_nonce, оценивает последствия и выбирает запасной ресурс. Из-за сетевого сбоя подтверждение не доходит, и очередь доставляет тот же объект второй раз.
Во второй копии нет подделки. Подпись снова проходит проверку, nonce по-прежнему относится к этой сессии, подписанная отметка времени не изменилась. Но ни один из этих результатов не сообщает, давал ли получатель этой конкретной паре право вызвать действие ранее.
Именно такую проверку добавляет редакция 01 The Governed Remediation Protocol (GRP) for Agentic AI Systems. Datatracker показывает активный индивидуальный Internet-Draft. Заявленная авторами цель Standards Track не означает одобрения, консенсуса, реализации или гарантии IETF. Здесь рассматривается предложенная граница управления.
Change event в GRP — структурированное подписанное сообщение об изменении зависимости, ресурса или условия мандата в действующей сессии агента. Обязательные поля включают event_id, publisher_id, тип и подпись издателя, session_nonce, время, класс изменения, затронутый компонент и серьёзность. Идентификатор должен быть глобально уникален в потоке данного издателя.
Редакция 00 уже проверяла полномочия и подпись издателя, а несовпадающий nonce отклоняла. Но nonce остаётся постоянным всю сессию. Он устанавливает контекст, а не одноразовость. Сравнение текстов показывает, что редакция 01 добавляет после этих проверок память о допуске.
Действие разрешает не подпись, а первый допуск
Получатель ищет (publisher_id, event_id) среди пар, уже допущенных в текущей сессии. Совпадение записывается как ALE-064 с причиной duplicate_event_id, после чего сообщение отбрасывается без новой оценки влияния и новой ремедиации. Первый допуск уже создал надлежащую запись и действие; второй должен стать настоящей пустой операцией.
Пара сохраняет область имён. Уникальность event_id определена для потока конкретного издателя. Проверка издателя отвечает, кто подписал. Nonce отвечает, к какой сессии относится сообщение. Набор отвечает, пересекало ли уже именно это событие этого издателя границу действия. Это три самостоятельных решения.
Расположение проверки до оценки влияния имеет принципиальное значение. Если система сначала вызвала fallback или разбудила дежурного, а потом пометила запись как повтор, она лишь описала уже случившийся второй эффект. Последний безопасный момент — до превращения достоверного сообщения в операционное полномочие.
Проект различает replay и remediation loop. Для повтора достаточно перехватить одно подлинное событие и предъявить его снова. Цикл состоит из новых, действительно возникающих переходных отказов. Точное совпадение пары останавливает копию, но не решает, описывают ли разные новые ID одну устойчивую причину.
Криптография не ведёт журнал получателя
RFC 7515 задаёт JWS, RFC 7517 — представление JWK, а упомянутый RFC 9846 даёт контекст TLS 1.3. Они помогают защищать целостность, ключи и транспорт. Они не хранят перечень событий, которые конкретный получатель GRP уже допустил.
Верная подпись — вывод о содержимом и ключе. Верный nonce — вывод о сессии. Подписанное время становится защитой свежести только вместе с правилом окна и состоянием сравнения. Первый допуск — отдельный факт, для которого нужна авторитетная память.
Остаётся другой риск. Если ключ издателя скомпрометирован, злоумышленник способен подписывать новые события со свежими идентификаторами. Они не совпадут с прежними парами. Защита от повторной доставки не восстанавливает доверие к захваченному издателю и не заменяет отзыв ключа.
Между набором в памяти и устойчивой границей
Редакция 01 требует учитывать пары в текущей сессии. В рассмотренном тексте не определены носитель, восстановление после сбоя, согласование нескольких получателей, удаление при закрытии сессии и общая транзакция первого допуска с первой ремедиацией. Это вопросы реализации и закупки, а не основание объявлять проект дефектным.
Тем не менее от них зависит результат. Набор в памяти исчезает после рестарта. Два узла с разными копиями могут одновременно счесть себя первыми. Если запись сделана до действия и процесс упал, восстановление должно продолжить незавершённое без дубля. Если запись сделана после действия, второе выполнение уже возможно.
Источники подтверждают текст и историю редакций. Они не подтверждают реализацию, независимую проверку, совместимость, внедрение, инцидент, эксплуатацию уязвимости или показатели производительности. Названия ролей SOOS и коды ALE — язык предложения, а не телеметрия работающей сети.
Источники
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
