Editorial Ilmu Komputer & AI
Open AccessOA2026
Proof-of-Continuity: Model Temporal untuk Propagasi Otoritas di Sistem Terdistribusi dan Agen AI
Disiplin propagasi otoritas minimal yang mencegah kondisi confused deputy dengan menegakkan keterkaitan kausal dan subset otoritas non-ekspansif di seluruh langkah eksekusi.
Nicola Galloยท 2026ยท DOI 10.48550/arXiv.2607.08906
Masalah inti
Model otorisasi Proof-of-Possession memperoleh otoritas dari kepemilikan artefak seperti token, kredensial, atau kapabilitas. Makalah ini berargumen bahwa kepemilikan tidak cukup untuk rantai eksekusi diskret, baik yang melintasi beberapa layanan maupun yang terjadi sebagai langkah terpisah di dalam mesin yang sama, karena tidak menjamin terpeliharanya hubungan kausal antara origin suatu permintaan dan otoritas yang dijalankan pada langkah-langkah berikutnya. Penulis memperkenalkan Proof-of-Continuity, sebuah disiplin propagasi otoritas minimal untuk model Provenance Identity Continuity (PIC). Masalah intinya adalah kondisi confused deputy, di mana layanan yang memiliki otoritas diperdaya untuk menyalahgunakan otoritas tersebut oleh entitas yang kurang berhak. Makalah ini memosisikan Proof-of-Continuity sebagai pelengkap mekanisme autentikasi seperti OIDC, verifiable credentials, wallet, dan workload identity, yang menetapkan origin, sementara Proof-of-Continuity menangani bagaimana otoritas dipropagasikan setelah origin tersebut ada.
Inovasi
Di bawah Proof-of-Continuity, kondisi confused deputy tidak dapat dipenuhi sebagai perilaku model yang valid: setiap hak istimewa yang dijalankan pada langkah berikutnya harus sudah ada dalam konteks otoritas origin. Ini adalah konsekuensi langsung dari aturan subset non-ekspansif. Makalah ini menunjukkan bahwa properti tersebut berlaku untuk rantai eksekusi diskret, baik yang melintasi beberapa layanan maupun yang terjadi sebagai langkah terpisah di dalam mesin yang sama. Di sistem terdistribusi dan agen AI, di mana eksekutor memanggil tool dan layanan hilir sambil memegang beberapa sumber otoritas, ketidaksesuaian otoritas/kausalitas yang sama berulang di seluruh batas layanan. Di bawah Proof-of-Continuity, sumber-sumber ini dapat dibawa bersama tetapi tidak pernah digabungkan menjadi otoritas gabungan, karena setiap langkah hanya diotorisasi terhadap konteks otoritas dari lineage yang menyebabkannya. Ini mencegah eskalasi hak istimewa dan memastikan otoritas tetap terbatas oleh origin-nya.
Model otorisasi Proof-of-Possession memperoleh otoritas dari kepemilikan artefak seperti token, kredensial, atau kapabilitas. Makalah ini berargumen bahwa kepemilikan tidak cukup untuk rantai eksekusi diskret, baik yang melintasi beberapa layanan maupun yang terjadi sebagai langkah terpisah di dalam mesin yang sama, karena tidak menjamin terpeliharanya hubungan kausal antara origin suatu permintaan dan otoritas yang dijalankan pada langkah-langkah berikutnya. Penulis memperkenalkan Proof-of-Continuity, sebuah disiplin propagasi otoritas minimal untuk model Provenance Identity Continuity (PIC). Masalah intinya adalah kondisi confused deputy, di mana layanan yang memiliki otoritas diperdaya untuk menyalahgunakan otoritas tersebut oleh entitas yang kurang berhak. Makalah ini memosisikan Proof-of-Continuity sebagai pelengkap mekanisme autentikasi seperti OIDC, verifiable credentials, wallet, dan workload identity, yang menetapkan origin, sementara Proof-of-Continuity menangani bagaimana otoritas dipropagasikan setelah origin tersebut ada.
Metodologi berpusat pada dua konstruk formal: Proof of Relationship dan Proof-of-Continuity. Proof of Relationship adalah primitif kausal satu-hop yang menghubungkan setiap langkah eksekusi ke pendahulu langsungnya. Komposisi transitifnya menghasilkan Proof-of-Continuity, yang menegakkan dua aturan: (1) setiap langkah eksekusi harus terkait secara kausal dengan langkah sebelumnya, dan (2) setiap langkah hanya boleh mempropagasikan subset otoritas non-ekspansif yang diterima dari origin. Secara formal, jika adalah konteks otoritas origin dan adalah otoritas pada langkah , maka untuk semua , . Ini memastikan tidak ada langkah yang dapat memperkuat otoritas. Model ini minimal dan tidak menggantikan Proof-of-Possession; sebaliknya, ia melengkapinya dengan menambahkan dimensi temporal dan kausal. Makalah ini membahas propagasi otorisasi, bukan autentikasi, dan tidak memperkenalkan primitif kriptografi baru melainkan sebuah disiplin untuk menyusun primitif yang sudah ada.
Mengapa penting
Makalah ini membahas implikasi Proof-of-Continuity untuk sistem terdistribusi dan agen AI. Ia berargumen bahwa model berbasis kepemilikan tidak cukup karena tidak memelihara hubungan kausal antara origin suatu permintaan dan otoritas yang dijalankan pada langkah-langkah berikutnya. Dengan memperkenalkan dimensi temporal, Proof-of-Continuity memastikan bahwa propagasi otoritas sekaligus terkait secara kausal dan non-ekspansif. Ini melengkapi mekanisme autentikasi seperti OIDC, verifiable credentials, wallet, dan workload identity, yang menetapkan origin. Penulis mencatat bahwa model ini minimal dan tidak memerlukan primitif kriptografi baru, sehingga praktis untuk sistem yang sudah ada. Pembahasan juga menyoroti bahwa kondisi confused deputy dieliminasi sebagai perilaku model yang valid, yang memiliki implikasi keamanan signifikan untuk arsitektur multi-layanan dan pemanggilan tool oleh agen AI. Makalah ini menyimpulkan bahwa Proof-of-Continuity menyediakan disiplin fundamental untuk propagasi otoritas dalam rantai eksekusi diskret.
Siapa yang sebaiknya membaca
Praktisi dan peneliti ilmu komputer
Membuka konten memberโฆ