Çoğu ajan çerçevesi şu soruyu yanıtlar: “modelin daha fazlasını yapmasına nasıl izin veririm?” Pactmark başka bir soruyu yanıtlar: “bu ajanın tam olarak neye izni vardı, gerçekte ne yaptı ve sonrasında bunun neyini kanıtlayabilirim?” Bir Pactmark koşusu doğrulanmış bir WorkOrder ile başlar, yönetilen her araç etkisini yalnızca-eklenen bir olay geçmişi olarak kaydeder, içerik-adresli artifact’lar üretir ve yalnızca beyan edilmiş doğrulamadan geçerek tamamlanır. Politika, kimlik bilgileri, onaylar, bütçeler, depolama ve etki yürütmesi — hepsi kalıcı olarak model yetkisinin dışında kalır.
Uyumluluk: Pactmark 0.2.x. Sürüm 0.2.0, paket başına SLSA provenance ve bağımsız doğrulanmış registry baytlarıyla npm’de herkese açıktır. Bu erken bir sürümdür; sınırları Pactmark neyi kanıtlamaz sayfasında belgelenmiştir.

Diğer her şeyin türediği tek kural

Şekil 1. Model öneri üretir. İzin veren her nesne — grantlar, onaylar, kimlik bilgileri, bütçeler, onay makbuzları — host kodu tarafından oluşturulur ve tutulur. Bir prompt injection modelin ne isteyeceğini değiştirebilir; host’un neye izin verdiğini değiştiremez.

Buradan başlayın

Hızlı başlangıç

Bir proje oluşturun ve yaklaşık iki dakikada gerçek bir koşuyu tamamlayın — API anahtarı gerekmez.

İlk ajanınızı yazın

Bir ajanı, aracı, politikayı ve doğrulayıcıyı sıfırdan, satır satır yazın.

Zihinsel model

API’nin geri kalanını keyfi değil kaçınılmaz hissettiren altı fikir.

Kullanım senaryoları

İadeler, regüle arka ofis işleri, atıflı araştırma, olay müdahalesi.

Bir koşu gerçekte ne yapar

Şekil 2. Bir Pactmark koşusunun sekiz aşaması. Sağdaki sütunda “model” kelimesi hiç geçmez — tasarımın tamamı budur.

Düz bir SDK’nın vermediği şeyler

Yalnızca-eklenen koşu gerçeği

Olaylar gerçeğin kaynağıdır; projeksiyonlar istendiğinde yeniden kurulabilen tek kullanımlık önbelleklerdir.

Varsayılan-ret yetki

Bilinmeyen meta veri, eksik grant ve desteklenmeyen yetenek — hepsi kapalı biçimde başarısız olur.

İçerik-adresli çıktı

Bir Artifact baytlarıyla tanımlanır ve doğrulama tam olarak o özete bağlanır.

Açık belirsizlik

Sonucu bilinmeyen bir etki yeniden denenmez, park edilir. Küresel tam-bir-kez iddiası yoktur.

Sınırlı kanıt

Her EvidenceRecord hem neyi desteklediğini hem neyi kanıtlamadığını söylemek zorundadır.

Taşınabilir çekirdek

Çekirdek asla bir sağlayıcı SDK’sını, veritabanı istemcisini veya platform çalışma zamanını içe aktarmaz.

Üzerine bir şey inşa etmeden önce sınırları okuyun

Pactmark neyi iddia ettiği konusunda kasıtlı olarak temkinlidir. Küresel tam-bir-kez etkileri, eksiksiz güvenliği, sandbox izolasyonunu, sertifikasyonu, mevzuata uygunluğu, üretim erişilebilirliğini, sağlayıcı doğruluğunu veya artifact doğruluğunu kanıtlamaz. Referans sandbox, üretimde rastgele kod izolasyonu için açıkça güvensizdir ve bellek deposu üretim dayanıklılığı değildir.

Pactmark neyi kanıtlamaz

Bu sitedeki her iddianın dürüst sınırı, tek sayfada.

Kurulum

Üretilen proje deterministik bir yerel modelle çalışır; ilk koşu için sağlayıcı hesabı gerekmez ve hiçbir ağ çağrısı yapılmaz.