Mimari

Yetki control plane içinde kalır.

ILAIOS; kullanıcı arayüzlerini, akıllı yetenekleri ve yürütme araçlarını politika, yetkilendirme, doğrulama, durum ve kanıtı yöneten backend otoritesinden ayırır.

Sistem modeli

Niyetten kanıta katmanlı yol.

Her sınır; sunum, akıllı yetenek, yürütme ve otoritenin tek bir opak bileşende birleşmesini önlemek için vardır.

01İstemcilerDesktop, mobil ve web arayüzleri sistem durumunun kontrollü projeksiyonlarını sunar; hedefleri, onayları ve kullanıcı kararlarını toplar.
kontrollü sınır ↓
02Control planeBackend otoritesi politika, yetkilendirme, tenant bağlamı, orkestrasyon, durum geçişleri ve kritik kararları yönetir.
kontrollü sınır ↓
03Politika ve onaylarHassas işler ilerlemeden önce izinler, onay gereksinimleri ve yürütme koşulları değerlendirilir.
kontrollü sınır ↓
04Yürütme ve araçlarDeterministik adımlar tercih edilir; akıllı yetenekler sınırlandırılmış görev ve araç sözleşmeleri üzerinden çalışır.
kontrollü sınır ↓
05Doğrulama ve kanıtSonuçlar kontrol edilir; kalıcı kanıt kayıtları inceleme, denetim bağlamı, kurtarma ve hesap verebilir teslimi destekler.
Güven sınırları

Yetki ile kapasiteyi ayırın.

Plan üretebilmek, model çağırabilmek veya araca erişebilmek bir yan etki yaratma yetkisine sahip olmakla aynı şey değildir.

Yetki sınırı

Bir istemci veya ajan iş isteyebilir; ancak bir isteğin başarıyla üretilmiş olması onu otomatik olarak izne dönüştürmez.

Yürütme sınırı

Araçlar ve servisler sınırsız ortam yetkisi devralmak yerine yalnızca onaylanmış iş için gerekli kapsamı alır.

Doğrulama sınırı

Mümkün olduğunda tamamlanma; yalnızca model güvenine değil açık kontroller ve kabul kriterlerine göre belirlenir.

Kanıt sınırı

Anlamlı yürütme olayları yeniden oluşturulabilir kalır; böylece operatörler ne olduğunu ve sonucun neden kabul edildiğini anlayabilir.

Mimari soruları

Dört soru işletim modelini tanımlar.

Otorite kimde?

Güvenlik ve ürün açısından kritik runtime kararlarının doğruluk kaynağı backend/control-plane servisleridir.

Akıllı yetenekler nereye oturur?

Modeller ve ajanlar kontrollü iş akışları içindeki yeteneklerdir; planlama, yorumlama ve yürütmeye yardımcı olabilir ancak global otoriteyi sahiplenmez.

Değişiklik nasıl sınırlandırılır?

Kalıcı sözleşmeler istemcileri, kontrol mantığını, yürütme servislerini ve kanıtı ayırır; bir arayüz değişirken sistem güven modeli yeniden tanımlanmaz.

Hata nasıl davranır?

Kritik yollar; gerekli politika, onay, doğrulama veya kanıt koşulları sağlanmadığında duracak, eskale olacak veya beklemede kalacak şekilde tasarlanır.

Temel kural

İstemciler projeksiyondur, sistem otoritesi değildir.

Güvenlik ve ürün açısından kritik kararlar, yalnızca desktop veya mobil arayüz bunları gösterebildiği ya da isteyebildiği için istemciye devredilmez.

Bu ayrım, istemciler gelişirken politika, yürütme, doğrulama ve kanıt sözleşmelerinin backend tarafında kalıcı olmasını sağlar.