论文

多智能体AI系统中的授权传播:作为基础设施的身份治理

Authorization Propagation in Multi-Agent AI Systems: Identity Governance as Infrastructure

智能体系统Agent 动作执行与治理

摘要

围绕代理人工智能的安全讨论主要集中在即时注入上。本文认为,多代理系统还产生了一个独特的授权问题:当非人类主体跨不断变化的边界检索数据、委派任务和综合结果时,维护授权不变量。我们将此问题称为授权传播。它不能简化为提示注入,也不能通过 RBAC、ABAC 或 ReBAC 等经典访问控制模型完全解决。该论文将授权传播形式化为工作流级属性,确定了三个子问题(传递委托、聚合推理和时间有效性),并得出多智能体人工智能系统中授权架构的七个结构要求。最近关于调用绑定功能词元、任务范围授权信封、依赖图策略实施和执行计数撤销的工作表明,该领域正在解决该问题,但尚未形成完整的架构。核心主张是身份治理必须被视为基础设施:持续评估,在每个交互边界强制执行,并在允许扩展编排逻辑之前将其设计到系统中。来自生产企业人工智能平台的初步实施证据表明,普通的系统行为,而不仅仅是对抗性行为,已经产生了该模型预测的故障。