Я открыл Newton Protocol, ожидая, что самой сложной частью будет полисное правило.
Но это было не так.
То, что осталось со мной, — это мир вокруг правила.
Rego может выглядеть аккуратно.
OPA может оценивать прозрачно.
Политика может быть достаточно читаемой, чтобы человек подумал, что понимает принятое решение.
Это должно сделать систему ощущающейся более безопасной.
Но это также создает ловушку.
Потому что читаемое правило всё равно может оценить неверный мир.
Вот к этой мысли я возвращался снова и снова. #Nevvt
Не в том, говорит ли политика «разрешить».
Не в том, говорит ли она «запретить».
А в том, что именно было показано политике до того, как она приняла решение.
Кто-то может прочитать правило Rego внутри Newton и решить, что граница очевидна.
Сумма ниже лимита.
Контрагент одобрил.
Оценка риска приемлема.
Сессия всё ещё действительна.
Читаемо. Поддается аудиту. Почти спокойно.
Но логика политики честна лишь настолько, насколько честно состояние входных данных, которое она получает.
Если контекст устарел, правило всё равно может пройти.
Если путь данных неполный, правило всё равно может пройти.
Если расшифрованные входные данные Layer 1 описывают только часть ситуации, правило всё равно может пройти.
Если реальный замысел агента изменился вне поля зрения политики, правило всё равно может пройти.
Это и есть неприятная часть.
Правило не было сломано.
Оно оценило ровно то, что ему дали.
Newton Protocol становится особенно интересным здесь, потому что Rego / OPA делают политику исполняемой, но при этом делают и границу оценки видимой — если знать, куда смотреть.
Политика — это не всё решение.
Это лишь линза.
И даже чистая линза, направленная на неверный мир, всё равно даст вам чистую ошибку.
Вот на какой риск я смотрю.
Больше прав для агентов. Больше файлов политики. Больше оценок Layer 1. Больше пользователей, которые воспринимают читаемые правила как полную защиту.
Правило может быть корректным.
Мир может быть неверным.
Именно в этом зазоре политика Newton становится особенно важной для наблюдения.
@NewtonProtocol $NEWT $LAB $VANRY #Newt
Но это было не так.
То, что осталось со мной, — это мир вокруг правила.
Rego может выглядеть аккуратно.
OPA может оценивать прозрачно.
Политика может быть достаточно читаемой, чтобы человек подумал, что понимает принятое решение.
Это должно сделать систему ощущающейся более безопасной.
Но это также создает ловушку.
Потому что читаемое правило всё равно может оценить неверный мир.
Вот к этой мысли я возвращался снова и снова. #Nevvt
Не в том, говорит ли политика «разрешить».
Не в том, говорит ли она «запретить».
А в том, что именно было показано политике до того, как она приняла решение.
Кто-то может прочитать правило Rego внутри Newton и решить, что граница очевидна.
Сумма ниже лимита.
Контрагент одобрил.
Оценка риска приемлема.
Сессия всё ещё действительна.
Читаемо. Поддается аудиту. Почти спокойно.
Но логика политики честна лишь настолько, насколько честно состояние входных данных, которое она получает.
Если контекст устарел, правило всё равно может пройти.
Если путь данных неполный, правило всё равно может пройти.
Если расшифрованные входные данные Layer 1 описывают только часть ситуации, правило всё равно может пройти.
Если реальный замысел агента изменился вне поля зрения политики, правило всё равно может пройти.
Это и есть неприятная часть.
Правило не было сломано.
Оно оценило ровно то, что ему дали.
Newton Protocol становится особенно интересным здесь, потому что Rego / OPA делают политику исполняемой, но при этом делают и границу оценки видимой — если знать, куда смотреть.
Политика — это не всё решение.
Это лишь линза.
И даже чистая линза, направленная на неверный мир, всё равно даст вам чистую ошибку.
Вот на какой риск я смотрю.
Больше прав для агентов. Больше файлов политики. Больше оценок Layer 1. Больше пользователей, которые воспринимают читаемые правила как полную защиту.
Правило может быть корректным.
Мир может быть неверным.
Именно в этом зазоре политика Newton становится особенно важной для наблюдения.
@NewtonProtocol $NEWT $LAB $VANRY #Newt
Wanna se $NEWT
67%
Waiting for $Vanry
33%
Seeing $LAB👀
0%
Just Chilling
0%
3 проголосовали • Голосование закрыто