KINEGRANT なし
- 動作固有の認可コンテキストがない
- スコープや有効期限の制約がない
- ローカルなケーパビリティ検証がない
- プロトコルのレシートがない
KineGrant は物理AIシステムのための実験的認可インフラストラクチャです。
実験的オープンドラフト。オープンソース。
違い
認可は物理動作の前に明示的になる。
リクエスト → 証明
すべての遷移は明示的です。未知のポリシーはフェイルクローズド。deny は経路を止め、allow はリクエストに束縛されたケーパビリティ(再利用できない資格情報)になります。
約束ではなく証明
v2.65.4 リリースの公開リファレンスデモを実行する。
$$ python -m pip install -e .
$$ kinegrant-demo境界
IAM、PKI、ネットワーク制御、ロボティクスミドルウェア、機能安全システムはそれぞれの役割を保ちます。KineGrant は特定の物理動作のために狭い認可・レシート経路を追加します。
リファレンスマッピングは認証、支持、本番統合の主張ではありません。