论文

ZeroGate:受治理 AI Agent 运行时的信任保持快速通道

ZeroGate: Trust-Preserving Fast Paths for Governed AI Agent Runtimes

智能体系统Agent 动作执行与治理Agent Harness

摘要

把授权前移可以缩短 Agent 的调度边界,但并不消除授权工作;它也可能放行载荷、权限或相关状态已发生变化的动作。ZeroGate 将精确动作批准与持久的本地准入分离:签发者签署短时效的 ActionPass,可信运行时适配器在本地门控检查绑定并消费 nonce 之前重建最终动作。一个 SQLite 事务将 nonce 消费、适用的配额更新与准入回执耦合在一起。我们给出一个条件性的决策保持命题:在批准可靠、所有策略依赖均已表示且最新、观察忠实、消费原子的前提下,成功的本地准入意味着某个指定的同步策略会在准入点授权同一动作。仅凭实现既不能确立世界状态的最新性,也不能确立远程效果的恰好一次性。评估分为三部分:人工编写的语义测试夹具、受控并发与崩溃实验,以及一项通过同一签发者与门控比较同步执行与预备执行的 Azure Blob 研究。两种模式都铸造精确动作通行证;生命周期时延包括准备时间与预备批次驻留。在 4800 次云端尝试中,各受测并发级别下预备模式从工作准入到调度的 p95 为 9.802 至 11.374 毫秒,同步模式为 25.018 至 334.000 毫秒。预备模式的平均完整生命周期在各级别都更长:边界改进并非净加速。其贡献是一份显式的重验证契约、一个持久化参考边界,以及对授权成本在何处支付的可审计比较,而非新的密码学原语或普适的性能前沿。