#newt $NEWT @NewtonProtocol
#newt $JCT
Hoy estaba repasando la guía multi-oráculo de Newton y una sola frase pequeña cambió la forma en que estaba pensando sobre la composición de políticas.
Cuando una política hace referencia a varios oráculos de datos, Newton ejecuta primero cada oráculo WASM referenciado, fusiona todas sus salidas en "data.wasm" y solo después evalúa la política Rego.
Así que añadir otro oráculo no es solo añadir otra condición.
Es añadir otra dependencia en tiempo real a la ruta de autorización.
Newton recomienda gestionar las políticas multi-oráculo mediante un conjunto de denegación, donde cada oráculo puede aportar su propia razón de rechazo y la transacción solo se permite cuando nada la deniega. También recomienda fallar cerrado cuando un oráculo devuelve un error.
Ese diseño tiene sentido desde la perspectiva de la seguridad. Un proveedor de sanciones que se desconecta probablemente no debería desactivar silenciosamente el filtrado de sanciones. Un feed de riesgo roto no debería tratarse como prueba de que el riesgo es aceptable.
Pero el equilibrio llegó de otra forma para mí hoy.
Cuanto más señales independientes requiera una política, más fuerte puede volverse su cobertura, mientras que su disponibilidad puede moverse en la dirección contraria. Bajo un diseño de fallar-cerrado, un proveedor no disponible puede detener toda la autorización incluso cuando todas las demás señales se ven bien.
No necesariamente es una falla.
Más bien, el costo de tratar la información faltante como riesgo en lugar de permiso.
Aun así, me intriga si Newton eventualmente admitirá la ejecución condicional de oráculos, donde el tipo de transacción determina qué proveedores realmente necesitan ejecutarse, o si las instituciones necesitarán políticas separadas para evitar que cada acción dependa de cada oráculo.
¿La composición de políticas más fuerte eventualmente crea una seguridad mejor, o solo una colección más grande de sistemas que deben mantenerse en línea al mismo tiempo?
#Newt @NewtonProtocol
#newt $JCT
Hoy estaba repasando la guía multi-oráculo de Newton y una sola frase pequeña cambió la forma en que estaba pensando sobre la composición de políticas.
Cuando una política hace referencia a varios oráculos de datos, Newton ejecuta primero cada oráculo WASM referenciado, fusiona todas sus salidas en "data.wasm" y solo después evalúa la política Rego.
Así que añadir otro oráculo no es solo añadir otra condición.
Es añadir otra dependencia en tiempo real a la ruta de autorización.
Newton recomienda gestionar las políticas multi-oráculo mediante un conjunto de denegación, donde cada oráculo puede aportar su propia razón de rechazo y la transacción solo se permite cuando nada la deniega. También recomienda fallar cerrado cuando un oráculo devuelve un error.
Ese diseño tiene sentido desde la perspectiva de la seguridad. Un proveedor de sanciones que se desconecta probablemente no debería desactivar silenciosamente el filtrado de sanciones. Un feed de riesgo roto no debería tratarse como prueba de que el riesgo es aceptable.
Pero el equilibrio llegó de otra forma para mí hoy.
Cuanto más señales independientes requiera una política, más fuerte puede volverse su cobertura, mientras que su disponibilidad puede moverse en la dirección contraria. Bajo un diseño de fallar-cerrado, un proveedor no disponible puede detener toda la autorización incluso cuando todas las demás señales se ven bien.
No necesariamente es una falla.
Más bien, el costo de tratar la información faltante como riesgo en lugar de permiso.
Aun así, me intriga si Newton eventualmente admitirá la ejecución condicional de oráculos, donde el tipo de transacción determina qué proveedores realmente necesitan ejecutarse, o si las instituciones necesitarán políticas separadas para evitar que cada acción dependa de cada oráculo.
¿La composición de políticas más fuerte eventualmente crea una seguridad mejor, o solo una colección más grande de sistemas que deben mantenerse en línea al mismo tiempo?
#Newt @NewtonProtocol