Architecture Decision Records

August 4, 2026 ยท View on GitHub

Key architectural decisions and their rationale. Each ADR follows the standard format: Context, Decision, Consequences.

!!! note "ADR process" New ADRs use the repository template. Status values: accepted (implemented), proposed (under review), deprecated, superseded.

Accepted

ADRDecisionArea
ADR-0001Use Ed25519 for agent identity signaturesIdentity
ADR-0002Four execution rings for runtime privilege separationRuntime
ADR-0003Keep IATP handshake under 200msMesh
ADR-0004Keep policy evaluation deterministicPolicy
ADR-0009RFC 9334 (RATS) architecture alignmentStandards
ADR-0012Cost governance via observability policiesSRE
ADR-0013Fail closed on policy evaluation errorsPolicy
ADR-0014Parent deny rules are immutable in policy mergePolicy
ADR-0015Pluggable external policy backends via protocol interfacePolicy
ADR-0016Trust ceiling propagation for delegated agentsTrust
ADR-0017Merkle chain for audit tamper evidenceAudit
ADR-0018Reconstructible Decision BOM over pre-builtAudit
ADR-0019OTel BatchSpanProcessor pattern for event sinkEvents
ADR-0020Circuit breaker for event sink deliveryEvents
ADR-0021CloudEvents envelope for mesh auditAudit
ADR-0022Compliance framework auto-mappingCompliance
ADR-0023Append-only delta engine for hypervisor auditAudit
ADR-0024RL training governance with violation penaltiesLightning
ADR-0025Structural typing for sink and source protocolsArchitecture

Proposed

ADRDecisionArea
ADR-0005Add liveness attestation to TrustHandshakeMesh
ADR-0006Constitutional constraint layer as community extensionPolicy
ADR-0007External JWKS federation for cross-org identityIdentity
ADR-0008Cross-org policy federation above identityPolicy
ADR-0010TEE keystore with SEV-SNP attestationSecurity
ADR-0011Additive policy check contractPolicy
ADR-0026Azure Functions PDP behind AI Gateway for Foundry prompt-based agentsPolicy
ADR-0027Dual-stack migration for MCP 2026-07-28MCP
ADR-0028AGT Studio, a single unified UI for governanceUI
ADR-0029Policy distribution and registries with verifiable trustPolicy / Supply chain
ADR-0030Action-bound, fail-closed approval protocolPolicy / Audit
ADR-0031Optional embedding evidence backend for prompt-injection detectionSecurity
ADR-0032AGT emits TRACE v0.1 Trust Records per sessionAudit / Standards