#newt $NEWT @NewtonProtocol
#newt $JCT
Hoje eu estava lendo o guia multi-oráculo do Newton e uma frase pequena mudou a forma como eu pensava sobre a composição de políticas.
Quando uma política faz referência a vários oráculos de dados, o Newton executa primeiro todos os oráculos WASM referenciados, mescla todas as saídas em "data.wasm" e só então avalia a política Rego.
Portanto, adicionar outro oráculo não é apenas adicionar mais uma condição.
É adicionar outra dependência ativa ao caminho de autorização.
O Newton recomenda tratar políticas multi-oráculo por meio de um conjunto de negações (deny set), em que cada oráculo pode contribuir com sua própria justificativa de rejeição e a transação só é permitida quando nada a nega. Ele também recomenda falhar de forma fechada (fail closed) quando um oráculo retorna um erro.
Esse desenho faz sentido do ponto de vista de segurança. Um provedor de sanções indo ao ar provavelmente não deveria simplesmente desligar silenciosamente o filtro de sanções. Uma fonte de risco quebrada não deveria ser tratada como prova de que o risco é aceitável.
Mas o custo-benefício caiu de um jeito diferente para mim hoje.
Quanto mais sinais independentes uma política exige, mais forte ela pode se tornar em cobertura, enquanto sua disponibilidade pode ir na direção oposta. Em um desenho com fail-closed, um provedor indisponível pode impedir toda a autorização mesmo quando todos os outros sinais parecem bons.
Não necessariamente uma falha.
Mais como o custo de tratar informações ausentes como risco, e não como permissão.
Ainda estou curioso para saber se o Newton eventualmente vai suportar execução condicional de oráculos, em que o tipo de transação determina quais provedores realmente precisam ser executados, ou se as instituições precisarão de políticas separadas para evitar que cada ação dependa de todo e qualquer oráculo.
A composição de políticas mais forte eventualmente cria uma segurança melhor, ou apenas uma coleção maior de sistemas que precisam ficar online ao mesmo tempo?
#Newt @NewtonProtocol
#newt $JCT
Hoje eu estava lendo o guia multi-oráculo do Newton e uma frase pequena mudou a forma como eu pensava sobre a composição de políticas.
Quando uma política faz referência a vários oráculos de dados, o Newton executa primeiro todos os oráculos WASM referenciados, mescla todas as saídas em "data.wasm" e só então avalia a política Rego.
Portanto, adicionar outro oráculo não é apenas adicionar mais uma condição.
É adicionar outra dependência ativa ao caminho de autorização.
O Newton recomenda tratar políticas multi-oráculo por meio de um conjunto de negações (deny set), em que cada oráculo pode contribuir com sua própria justificativa de rejeição e a transação só é permitida quando nada a nega. Ele também recomenda falhar de forma fechada (fail closed) quando um oráculo retorna um erro.
Esse desenho faz sentido do ponto de vista de segurança. Um provedor de sanções indo ao ar provavelmente não deveria simplesmente desligar silenciosamente o filtro de sanções. Uma fonte de risco quebrada não deveria ser tratada como prova de que o risco é aceitável.
Mas o custo-benefício caiu de um jeito diferente para mim hoje.
Quanto mais sinais independentes uma política exige, mais forte ela pode se tornar em cobertura, enquanto sua disponibilidade pode ir na direção oposta. Em um desenho com fail-closed, um provedor indisponível pode impedir toda a autorização mesmo quando todos os outros sinais parecem bons.
Não necessariamente uma falha.
Mais como o custo de tratar informações ausentes como risco, e não como permissão.
Ainda estou curioso para saber se o Newton eventualmente vai suportar execução condicional de oráculos, em que o tipo de transação determina quais provedores realmente precisam ser executados, ou se as instituições precisarão de políticas separadas para evitar que cada ação dependa de todo e qualquer oráculo.
A composição de políticas mais forte eventualmente cria uma segurança melhor, ou apenas uma coleção maior de sistemas que precisam ficar online ao mesmo tempo?
#Newt @NewtonProtocol