ground-net/spec
GitHub: ground-net/spec
groundnet/spec 是一份联邦协议规范,定义了独立自治运营实例之间如何安全共享经过结果验证的修复知识。
Stars: 1 | Forks: 0
**一种用于在独立自治运营实例之间共享*重新验证的修复经验*的联邦协议。**
groundnet 让独立、自治的运营 agent 交换的既不是原始遥测数据,也不是未经测试的 playbook,而是**经过提炼且经结果验证的修复知识**——并且在此过程中,任何实例都无需向中心方或彼此让渡权限。每个共享单元都是一个泛化形式的“*此告警类别,以这种方式诊断,通过此操作类解决,这是经验证的结果*”——剥离了共享者的资产信息,由稳定的化名签名,并记录在公开的、防篡改的透明度日志中。消费实例将导入的单元视为**提示**,而非命令:在允许其影响任何事物之前,它必须通过该实例自身的策略门限,在本地重新赢得信任。
本仓库是**协议契约**——包含稳定的封装格式、payload schema、attestation 和透明度日志模型,以及合规节点必须遵守的不变量。它*不是*网络,也*不是*节点实现。
## 存在原因
单个自治运营实例只能从自身的事件中学习。而一个由受管实例组成的*网络*,其中每个实例贡献的修复方法都**经实际验证有效**,并被所有应用它们的实例重新验证过,其学习速度将远远超过任何单一资产自身所能达到的速度——就像安全社区汇集攻击信号那样,只不过这里汇集的是*修复*而非检测。
棘手的问题是如何**安全地**做到这一点。在组织间共享运营知识通常同时伴随着侦察信息泄露、投毒攻击向量以及信任委托风险。groundnet 正是使其变得安全的一系列设计决策:
- **共享蒸馏物,而非原始痕迹。** 特定于资产的层级信息——主机名、地址、拓扑、凭证、原始事件痕迹——**永远不会离开实例**。只有可泛化的层级(告警类别 -> 诊断 -> 解决方案操作类 -> 已验证结果,加上不含资产标识符的分级 artifact)是可共享的。
- **导入的经验是下属,绝不是权威。** 接收到的单元只是对节点自身推理的提示。在它赢得任何信任之前,它仍然必须通过该节点的完整本地门限——访问列表、never-auto 下限、模式瓶颈、本地验证。本地策略拥有绝对主权。
- **声誉源于验证后的结果,而非数量。** 贡献者的权重取决于“*当其他人应用你共享的修复方法并经由他们自己的验证确认后,该方法是否确实有效*”——而不是“*你发布了多少内容*”。这消除了过度共享敏感数据的反向激励。
- **经过 Attestation,而非身份识别。** 贡献由**稳定的化名**(密钥对)签名。声誉累积在化名上;任何真实世界或资产身份都不会离开实例。
- **默认关闭,主动选择开启。** 在操作员明确打开联邦功能之前,节点不会共享任何内容。
最接近现有模式的是安全社区的共享信号池(本地引擎 + 主动选择开启、匿名化的社区 feed + 声誉加权)。groundnet 将这种经过验证的模式应用到了一个新领域——修复——并加入了其他系统所不具备的环节:共享单元**会根据每个消费者自身验证过的结果进行重新验证**,并在被信任之前在本地重新分级。我们称之为*联邦分级*:信任是不可转移的,必须在每个资产上重新赢得。
## 四项既定决策
这些决策已确定,并约束 [`spec.md`](spec.md) 中的所有内容:
1. **稳定的封装,版本化的 payload。** 传输封装(身份、签名、透明度证明、payload 指针)是稳定的,并遵循严格的兼容性规则缓慢演进。*payload 主体*是版本化的,可以自由演进。节点天生与封装兼容;导出 adapter 是唯一取决于已冻结契约的部分。
2. **化名 Attestation —— 而非身份。** 封装包含由稳定的化名密钥对生成的签名。声誉跟随化名。不传输任何真实世界或资产身份,且 payload 已经过去标识化处理。(未来不可关联的单次贡献模式将以牺牲声誉的连续性为代价换取最大程度的隐私;默认选项是稳定的化名。)
3. **签名透明度日志 —— 而非区块链。** 溯源基于一个已签名、仅追加、防篡改且拥有多个独立见证者的透明度日志(即 Certificate-Transparency / Sigstore-Rekor 模型),**而不是**区块链。groundnet 明确*不需要*对单一真相达成全局共识——“下属而非权威”意味着每个消费者在本地重新验证,因此不存在需要达成共识的全局状态。区块链只会增加元数据泄露、延迟以及 token / 智能合约的攻击面,毫无益处。
4. **下属而非权威。** 摄取的单元只是一个提示。在赢得本地信任之前,它必须通过消费节点自身的治理体系进行重新分级。任何节点——包括原作者——都不能强制另一个节点采取行动。
## groundnet **不是**什么
- **不是联邦学习。** 网络上不传输任何梯度、权重或模型训练。groundnet 交换的是*符号化、人类可审计的 artifact*——一种泛化的诊断和一种带有已验证结果的解决方案操作类。
- **不是公开数据堆。** 成员身份需经过验证;贡献经过签名和 attestation;真正公开的层级仅适用于完全不包含特定资产信息的单元。
- **不是中央权威或权威记录注册中心。** 不存在决定真相的服务器。透明度日志记录的是*谁以哪个化名说了什么*——而不是*什么是正确的*。
- **不是区块链、token 或链上投票。** 参见既定决策 3。
## 与节点的关系
groundnet 是一种协议,而不是产品。任何能够 产生去标识化、经验证结果的修复单元,并且 能够通过其自身的本地策略门限对导入单元进行重新分级的受管自治运营实例,都可以接入该协议。[Territory Grounder](https://territorygrounder.com) 是参考节点,但该协议有意设计为节点无关:本仓库不涉及任何节点内部实现。
## 基于开放标准
groundnet 组合了现有的、经过审计的密码原语,而非发明新加密算法:
- **Sigstore / Rekor + Certificate Transparency** —— 已签名、多见证者、仅追加的透明度日志模型。
- **in-toto** —— 用于已验证结果声明的 attestation 格式。
- **MISP 风格** 的社区共享规范 —— 经过身份验证的成员、声誉、主动选择开启的 feed。
## 治理
独立的对等节点,没有中央权威。默认关闭,由操作员主动选择开启。声誉基于验证后的结果。
该协议在开放环境中开发;[`spec.md`](spec.md) 中的契约仅在规定的兼容性规则下才会更改。
## 仓库布局
| 路径 | 介绍 |
|------|-----------|
| [`README.md`](README.md) | 本章程。 |
| [`spec.md`](spec.md) | 协议契约:封装、payload、attestation、透明度日志、不变量。 |
| [`SECURITY.md`](SECURITY.md) | 针对协议级安全问题的协同披露机制。 |
| [`LICENSE`](LICENSE) | Apache-2.0(包含明确的专利授权——对于可实现的协议非常重要)。 |
## 引用
本规范已归档至 Zenodo 并分配了 DOI。请引用**概念 DOI**(它始终会指向最新版本):
机器可读的元数据位于 [`CITATION.cff`](CITATION.cff) 中——GitHub 会根据其生成一个*“引用此仓库”*的按钮。
## 许可证
[Apache-2.0](LICENSE)。专利授权很重要:groundnet 旨在允许任何人自由实现,包括不属于任何单一项目的实现者。
标签:信息共享, 安全编排与自动化响应(SOAR), 密码学与签名, 架构规范, 联邦协议, 自动化运维, 透明日志