論文の概要: Policy as Code, Policy as Type
- arxiv url: http://arxiv.org/abs/2506.01446v1
- Date: Mon, 02 Jun 2025 09:04:48 GMT
- ステータス: 翻訳完了
- システム内更新日: 2025-06-05 04:22:50.734962
- Title: Policy as Code, Policy as Type
- Title(参考訳): コードとしての政策, タイプとしての政策
- Authors: Matthew D. Fuchs,
- Abstract要約: 我々は、AgdaやLeanといった言語でABACポリシーがいかに複雑な型として表現できるかを示します。
そして、人気のある強力なオープンソースABACポリシー言語であるRegoと真っ向から対決します。
- 参考スコア(独自算出の注目度): 0.0
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Policies are designed to distinguish between correct and incorrect actions; they are types. But badly typed actions may cause not compile errors, but financial and reputational harm We demonstrate how even the most complex ABAC policies can be expressed as types in dependently typed languages such as Agda and Lean, providing a single framework to express, analyze, and implement policies. We then go head-to-head with Rego, the popular and powerful open-source ABAC policy language. We show the superior safety that comes with a powerful type system and built-in proof assistant. In passing, we discuss various access control models, sketch how to integrate in a future when attributes are distributed and signed (as discussed at the W3C), and show how policies can be communicated using just the syntax of the language. Our examples are in Agda.
- Abstract(参考訳): ポリシーは、正しいアクションと間違ったアクションを区別するために設計されている。
非常に複雑なABACポリシーでさえ、AgdaやLeanのような依存型付け言語で型として表現することができ、ポリシーを表現、分析、実装するための単一のフレームワークを提供する。
そして、人気のある強力なオープンソースABACポリシー言語であるRegoと真っ向から対決します。
強力な型システムと組込み証明アシスタントを備えた優れた安全性を示す。
本稿では,多種多様なアクセス制御モデルについて論じ,属性の分散と署名(W3Cで論じられているように)が将来どのように統合されるのかを記述し,言語構文だけでポリシーを伝達できるかを示す。
私たちの例はAgdaにあります。
関連論文リスト
- Say What You Mean: Natural Language Access Control with Large Language Models for Internet of Things [29.816322400339228]
人間の意図と機械の強化可能な論理のギャップを埋めるフレームワークである LACE を提示する。
プロンプト誘導されたポリシー生成、検索強化された推論、フォーマルなバリデーションを組み合わせることで、表現的、解釈可能、検証可能なアクセス制御をサポートする。
LACEは、検証済みのポリシー生成において100%の正当性を達成し、最大88%の判定精度と0.79 F1スコアを達成する。
論文 参考訳(メタデータ) (2025-05-28T10:59:00Z) - Type-Constrained Code Generation with Language Models [51.03439021895432]
本稿では,型システムを利用してコード生成を誘導する型制約デコード手法を提案する。
そこで本研究では,新しい接頭辞オートマトンと,在来型を探索する手法を開発し,LLM生成コードに適切な型付けを強制するための健全なアプローチを構築した。
提案手法は,コード合成,翻訳,修復作業において,コンパイルエラーを半分以上削減し,機能的正しさを著しく向上させる。
論文 参考訳(メタデータ) (2025-04-12T15:03:00Z) - Synthesizing Access Control Policies using Large Language Models [0.5762345156477738]
クラウドコンピューティングシステムでは、管理者はプライベートデータへのアクセスを管理するアクセス制御ポリシーを書くことができる。
ポリシはAWS IdentityやAccess Management Policy Languageといった便利な言語で記述されているが、手書きのポリシは複雑でエラーが多いことが多い。
本稿では,Large Language Models (LLM) がアクセス制御ポリシの合成にどの程度有効かを検討する。
論文 参考訳(メタデータ) (2025-03-14T16:40:25Z) - Few-shot Policy (de)composition in Conversational Question Answering [54.259440408606515]
本稿では,大規模言語モデル(LLM)を用いて数ショット設定でポリシーコンプライアンスを検出するニューラルシンボリックフレームワークを提案する。
提案手法は,回答すべきサブクエストを抽出し,文脈情報から真理値を割り当て,与えられたポリシーから論理文の集合を明示的に生成することで,政策コンプライアンスに関する会話に対して健全な理由を示す。
本手法は,PCDおよび会話機械読解ベンチマークであるShARCに適用し,タスク固有の微調整を伴わずに競合性能を示す。
論文 参考訳(メタデータ) (2025-01-20T08:40:15Z) - On Policy Reuse: An Expressive Language for Representing and Executing General Policies that Call Other Policies [14.591568801450496]
単純だが強力な言語は、一連の数値的特徴に対して定義された規則の観点で導入された。
この言語の3つの拡張は、ポリシーとスケッチをより柔軟で再利用可能なものにすることを目的としている。
ポリシーとスケッチの結果として得られる言語の表現力は、いくつかの例で説明されている。
論文 参考訳(メタデータ) (2024-03-25T14:48:54Z) - Query-Based Adversarial Prompt Generation [72.06860443442429]
我々は、アライメント言語モデルが有害な文字列を出力する原因となる敵の例を構築します。
GPT-3.5とOpenAIの安全分類器に対する攻撃を検証する。
論文 参考訳(メタデータ) (2024-02-19T18:01:36Z) - ControlCap: Controllable Region-level Captioning [57.57406480228619]
地域レベルのキャプションは、キャプション・デジェネレーションの問題によって挑戦される。
事前訓練されたマルチモーダルモデルは、最も頻繁なキャプションを予測する傾向にあるが、あまり頻繁でないキャプションを見逃す。
制御可能な領域レベルのキャプション手法を提案し,マルチモーダルモデルに制御語を導入する。
論文 参考訳(メタデータ) (2024-01-31T15:15:41Z) - Caption Anything: Interactive Image Description with Diverse Multimodal
Controls [14.628597750669275]
制御可能な画像キャプションは、人間の目的に従って自然言語で画像を記述することを目的としている。
本稿では,画像キャプションの基盤モデルであるCaption AnyThingを紹介する。
Segment Anything Model (SAM) と ChatGPT によってパワーアップされた私たちは、視覚的および言語的プロンプトをモジュール化されたフレームワークに統合します。
論文 参考訳(メタデータ) (2023-05-04T09:48:22Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。