论文

Session Risk Memory(SRM):面向确定性执行前安全门的时序授权

Session Risk Memory (SRM): Temporal Authorization for Deterministic Pre-Execution Safety Gates

智能体系统上下文与知识记忆Agent 动作执行与治理Agent HarnessAgent记忆

摘要

确定性执行前安全门评估智能体的单个动作是否与其被分配的角色相容。尽管在逐动作授权上有效,这些系统在结构上无法察觉将有害意图分解为多个各自合规步骤的分布式攻击。本文提出Session Risk Memory(SRM),一个轻量的确定性模块,通过轨迹级授权扩展无状态执行门。SRM维护一个紧凑的语义质心,表示智能体会话不断演化的行为画像,并通过对减去基线后的门输出做指数移动平均来累积风险信号。它在与底层门相同的语义向量表示上运行,不需要额外的模型组件、训练或概率推理。我们在一个包含80个会话的多轮基准上评估SRM,其中含有慢速渗出、逐步提权和合规漂移场景。结果显示,ILION+SRM达到F1 = 1.0000且0%假阳性率,而无状态ILION为F1 = 0.9756、5%假阳性率,两个系统均保持100%检出率。关键的是,SRM消除了所有假阳性,每轮开销低于250微秒。该框架引入了空间授权一致性(逐动作评估)与时序授权一致性(沿轨迹评估)的概念区分,为智能体系统的会话级安全提供了有原则的依据。