Eu abri o Newton Protocol esperando que a parte difícil fosse a regra de política.
Não era.
O que ficou comigo foi o mundo ao redor da regra.
Rego pode parecer limpo.
OPA pode avaliar com clareza.
A política pode ser legível o suficiente para que um humano ache que entende a decisão.
Isso deveria fazer o sistema parecer mais seguro.
Mas também cria uma armadilha.
Porque uma regra legível ainda pode avaliar o mundo errado.
Foi essa a parte para a qual eu continuei voltando. #Nevvt
Não se a política diz permitir.
Não se diz negar.
Mas o que a política realmente foi mostrada antes de decidir.
Alguém pode ler uma regra Rego dentro do Newton e achar que o limite é óbvio.
Valor abaixo do limite.
Contraparte aprovada.
Pontuação de risco aceitável.
Sessão ainda válida.
Legível. Auditável. Quase tranquilo.
Mas a lógica da política só é tão honesta quanto o estado de entrada que ela recebe.
Se o contexto estiver desatualizado, a regra ainda pode passar.
Se o caminho de dados estiver incompleto, a regra ainda pode passar.
Se as entradas descriptografadas da Camada 1 descreverem apenas parte da situação, a regra ainda pode passar.
Se a intenção real do agente mudou fora da visão da política, a regra ainda pode passar.
Essa é a parte desconfortável.
A regra não estava quebrada.
Ela avaliou exatamente o que recebeu.
O Newton Protocol fica interessante aqui porque Rego / OPA torna a política executável, mas também torna o limite da avaliação visível se você souber onde olhar.
A política não é toda a decisão.
Ela é uma lente.
E uma lente limpa apontada para o mundo errado ainda te dá um erro limpo.
Esse é o risco que estou observando.
Mais permissões para agentes. Mais arquivos de política. Mais avaliações da Camada 1. Mais usuários tratando regras legíveis como proteção completa.
A regra pode estar correta.
O mundo pode estar errado.
É nessa lacuna que a camada de política do Newton passa a valer a pena observar.
@NewtonProtocol $NEWT $LAB $VANRY #Newt
Não era.
O que ficou comigo foi o mundo ao redor da regra.
Rego pode parecer limpo.
OPA pode avaliar com clareza.
A política pode ser legível o suficiente para que um humano ache que entende a decisão.
Isso deveria fazer o sistema parecer mais seguro.
Mas também cria uma armadilha.
Porque uma regra legível ainda pode avaliar o mundo errado.
Foi essa a parte para a qual eu continuei voltando. #Nevvt
Não se a política diz permitir.
Não se diz negar.
Mas o que a política realmente foi mostrada antes de decidir.
Alguém pode ler uma regra Rego dentro do Newton e achar que o limite é óbvio.
Valor abaixo do limite.
Contraparte aprovada.
Pontuação de risco aceitável.
Sessão ainda válida.
Legível. Auditável. Quase tranquilo.
Mas a lógica da política só é tão honesta quanto o estado de entrada que ela recebe.
Se o contexto estiver desatualizado, a regra ainda pode passar.
Se o caminho de dados estiver incompleto, a regra ainda pode passar.
Se as entradas descriptografadas da Camada 1 descreverem apenas parte da situação, a regra ainda pode passar.
Se a intenção real do agente mudou fora da visão da política, a regra ainda pode passar.
Essa é a parte desconfortável.
A regra não estava quebrada.
Ela avaliou exatamente o que recebeu.
O Newton Protocol fica interessante aqui porque Rego / OPA torna a política executável, mas também torna o limite da avaliação visível se você souber onde olhar.
A política não é toda a decisão.
Ela é uma lente.
E uma lente limpa apontada para o mundo errado ainda te dá um erro limpo.
Esse é o risco que estou observando.
Mais permissões para agentes. Mais arquivos de política. Mais avaliações da Camada 1. Mais usuários tratando regras legíveis como proteção completa.
A regra pode estar correta.
O mundo pode estar errado.
É nessa lacuna que a camada de política do Newton passa a valer a pena observar.
@NewtonProtocol $NEWT $LAB $VANRY #Newt
Wanna se $NEWT
67%
Waiting for $Vanry
33%
Seeing $LAB👀
0%
Just Chilling
0%
3 Votos • Votação encerrada