EnvoyMesh 必须在帮助网络之前保护所有者。
最重要的规则是:Envoy 不允许浏览所有者的计算机。它只能访问明确批准的数据和能力。
远程对等方可能发送恶意消息,试图说服智能体泄露隐私信息、忽略策略或调用未经授权的工具。
缓解措施:
错误或被入侵的智能体可能尝试读取共享保险箱外的私人文件。
缓解措施:
攻击者可能冒充可信的朋友。
缓解措施:
攻击者可能创建许多虚假对等方,以显得可信或使节点不堪重负。
缓解措施:
Envoy 可能在只需要摘要时共享原始文档。
缓解措施:
外交官是面向网络的组件。它处理 libp2p 连接、消息解析、对等身份和速率限制。
它不应直接访问私有文件系统或模型工具。
绑定引擎做出授权决策。它将对等身份和请求意图转换为允许、拒绝、挑战或需要批准的决策。
它应该是确定性的且可测试的。
大脑执行本地推理、摘要和检索增强回答。
它应该只接收来自保险箱的批准上下文。它不应该能够进行任意出站网络调用。
Envoy Harness 在您的主节点上运行编程智能体,受与 EnvoyAI 相同的绑定引擎和审批队列约束。超出策略、触及敏感路径或运行 shell 命令的工具调用,会在执行前进入主节点上的所有者审批 — 桌面 Social、Terminal 与配对的 EnvoyGo 展示相同的待办项。Harness 不会绕过保险箱路径安全,也不会向外部编程运行时授予 libp2p 密钥。
保险箱包含所有者批准的共享数据。
只有保险箱内的数据才能被索引或共享。对保险箱的访问仍应通过文档级策略进行调节。
每个请求应使用以下内容进行评估:
示例操作:
metadata.readsummary.readsnippet.readfile.readtask.submitstate.sync示例敏感度级别:
public(公开)friends(朋友)trusted(可信)private(私有)对于第一个原型,使用保守规则:
shared_vault/ 读取。每一次有意义的交换都应该创建一个审计事件:
审计日志帮助所有者了解他们离线时 Envoy 做了什么。