论文

携带证明的代理操作:异构代理系统的模型不可知运行时治理

Proof-Carrying Agent Actions: Model-Agnostic Runtime Governance for Heterogeneous Agent Systems

智能体系统Agent 动作执行与治理

摘要

代理系统通过具有不同控制点的运行时执行:本地编码工具、框架 SDK、托管代理平台、API 网关和仅观察者集成。因此,诸如向外部发布数据之类的高风险操作可能在一个运行时中显示为 shell 命令,在另一个运行时中显示为工具调用,在第三个运行时中显示为托管会话转换。这使得很难一致地回答基本的治理问题:什么行动被授权,在谁的授权下,使用什么批准语义,以及执行后有什么证据?本文提出了证明携带代理操作 (PCAA),这是一种运行时中立的治理模型,以操作证书而不是供应商本地会话记录为中心。 PCAA 围绕五个检查点组织控制:行动前可接受性、行动开放、假设捕获、批准和结果关闭。它将这些检查点绑定到便携式操作信封、运行时和批准收据以及可重放的证明。该模型以两种实用方式进行扩展:证书是外部性感知的,携带边界事实,例如目的地可见性和帐户来源,并且批准由明确的可执行性类而不是单个经过审查或未经审查的位来描述。我们通过异构代理控制平面中的参考实现和披露限制评估协议来研究该模型。在受保护的基准测试中,跨四个运行时系列从 24 个可执行种子扩展到 96 个跟踪,PCAA 保留了路由质量,同时在消融下暴露了不同的故障模式。该论文提供了围绕证书持有操作的运行时治理的系统表述,以及基于实现的说明,说明该表述如何在运行时搅动下保持可移植性,而不会陷入特定于供应商的控制界面。