论文
TrustedARI:迈向面向智能体AI的信任原生智能体路由基础设施
TrustedARI: Towards Trust-Native Agentic Routing Infrastructure for Agentic AI
摘要
AI 代理越来越多地通过代理路由基础设施 (ARI) 访问外部模型、工具和服务,以管理异构接口和碎片订阅的开销。然而,ARI 的架构引入了基本的信任风险:它获得对代理查询和服务响应的明文访问,同时使代理无法验证其查询是否已路由到预期的服务提供商或请求和响应是否未被篡改。为了解决这个问题,我们推出了 TrustedARI,这是第一个用于代理 AI 的信任本机代理路由基础设施。从架构上来说,TrustedARI 建立在三项核心创新之上:(i) 适应 ARI 的三方 TLS 握手,使代理和 ARI 能够通过特定于角色的 TLS 密钥材料分发来联合验证服务提供商; (ii) 隐私保护查询构建协议,允许代理和 ARI 协作构建格式良好的查询,而无需暴露各自的私有输入; (iii) 可验证的计费协议,支持基于公平使用的结算,同时保持服务响应的完整性和机密性。我们实施并广泛评估了 TrustedARI 的原型以验证其性能。实验证实TrustedARI非常高效:我们的ARI适配握手协议与现有的三方TLS握手相比,减少了39.34%的通信开销。此外,隐私保护查询构造协议带来的开销可以忽略不计——平均计算时间为 0.19 秒,通信成本为 0.58 MB——而可验证计费协议将证明生成速度加快了 28.20 倍。至关重要的是,TrustedARI 易于部署,无需对服务提供商进行任何修改。
