Never Leak Standard
Un lenguaje común para delegar acciones sin compartir secretos.
Una especificación de siete niveles para identidad, acceso por acciones, aislamiento, defensa previa, integridad, detección y confianza entre agentes.
Estándar
Never Leak Standard define qué significa construir una frontera de credenciales para sistemas de agentes. Separa la especificación de cualquier implementación y organiza capacidades acumulativas en siete niveles que pueden probarse mediante mensajes, políticas y evidencia observable.
01 / Principio
La acción, no el secreto
El agente expresa una operación permitida. Un componente confiable decide, resuelve credenciales y ejecuta. La interfaz pública describe capacidad e intención; el material secreto permanece dentro de la frontera de ejecución.
02 / Niveles
Siete capas acumulativas
La progresión cubre identidad del agente, acceso basado en acciones, aislamiento de ejecución, defensa previa a la ejecución, auditoría e integridad, detección de ataques y confianza entre agentes. Basic agrupa L1–L3, Standard L1–L5 y Advanced L1–L7.
03 / Protocolo
Mensajes que pueden verificarse
La especificación define solicitudes, decisiones, resultados y evidencia. Los campos permiten vincular identidad, alcance, recurso, política y ejecución sin colocar una credencial dentro del mensaje del agente.
04 / Ecosistema
Implementaciones comparables
Un estándar abierto permite que runtimes, gateways y herramientas demuestren qué nivel implementan mediante pruebas de conformidad comunes. Vault es una implementación del patrón, no la definición del estándar.
Basic · L1–L3
Identidad, acciones y aislamiento forman la frontera mínima del protocolo.
Standard · L1–L5
Añade defensa previa a la ejecución, auditoría e integridad.
Advanced · L1–L7
Extiende la protección con detección de ataques y confianza entre agentes.
Never Leak convierte una buena práctica de seguridad en un contrato interoperable: quién pide, qué acción puede ejecutar, bajo qué política y con qué evidencia.