你在这里。看看这个问题与其他知识怎样相连。
选择节点前往页面 · 展开后可留在地图中阅读
一个问题
共享上下文意味着所有人看见全部内容吗?
Small World 为一个观察者呈现相关资源,而不是开放整个系统。
- 共享资源选择并约束→
- 投影与访问规则呈现允许的视图→
- 观察者的 Small World
给负责整理报告的 agent,只呈现这次工作相关、且允许使用的资源。这份有限的工作环境,就是这里所说的 Small World。这里的参与者可以是 agent,也可以是应用或进程。
设想底层有报告、财务记录和通讯录。报告整理任务只需要报告。系统可以给它一个简短地址 /data/report,把底层较长的位置映射到这里,并只允许读取。负责修订的另一项任务可以看见同一份报告,但拥有不同的操作范围。这是教学示例,不是本站当前的权限配置。
构造这份视图的选择、地址映射与操作限制,属于资源投影。路径变短并不意味着资源被复制,也不意味着权限变大。
实际访问仍要经过授权检查。Agent 知道一个地址,不代表它有权写入。缩小工作范围也不会让范围内的恶意内容自动变得无害。
检查一下理解
Agent 知道路径,就有写入权限吗?
没有。地址解析与授权回答的是不同问题。
沿着学习路径继续
- 从 AFS 开始第 5 / 5 步
- 什么应该保持稳定?第 5 / 6 步
- 追溯 AFS 的设计来源第 4 / 4 步
- 让资源跨越进程边界第 3 / 5 步