论文
OpenKedge:以执行绑定安全与证据链治理智能体变更操作
OpenKedge: Governing Agentic Mutation with Execution-Bound Safety and Evidence Chains
摘要
自主AI智能体的兴起暴露了以API为中心的架构的一个根本缺陷:概率性系统在缺乏足够上下文、协调或安全保障的情况下直接执行状态变更。我们提出OpenKedge,一个把变更操作重新定义为受治理过程、而非API调用的直接后果的协议。OpenKedge要求行动者提交声明式意图提案,这些提案在执行前会依据确定性推导的系统状态、时间信号与策略约束进行评估。获批的意图被编译成执行契约,严格限定允许的动作、资源范围与时间,并通过临时的、面向任务的身份来强制执行。这将安全从被动过滤转变为预防性的、绑定执行的强制机制。关键在于,OpenKedge引入了意图到执行证据链(Intent-to-Execution Evidence Chain, IEEC),以密码学方式把意图、上下文、策略决策、执行边界与结果链接成统一的谱系。这将变更操作转化为可验证、可重建的过程,实现确定性可审计性以及对系统行为的推理。我们在多智能体冲突场景与云基础设施变更上评估OpenKedge。结果表明,该协议能够确定性地仲裁相互竞争的意图并约束不安全执行,同时保持高吞吐量,为大规模安全运营智能体系统奠定了有原则的基础。