论文
面向AI智能体的意图治理工具授权
Intent-Governed Tool Authorization for AI Agents
摘要
使用工具的AI智能体常在集成凭证下运作——其静态权限超出用户当前请求。我们提出意图治理访问控制(IGAC)——服务端授权层:把受信请求转为短时效意图证书、收窄静态授权的工具清单——并在执行前检查拟议工具与载荷效果。IGAC不能授予静态政策之外的权限;对请求的额外约束还取决于证书保真度与健全的效果界。我们在OpenPort治理基底上经端点测试、176个运行时支撑的合成任务、真实模型分类器与规划器试点、306次端到端模型-任务运行时试验以及36次试验的基准形状外部子集评估可复用的IGAC路径。在确定性运行时比较中——参考证书IGAC把归档的组合暴露或路径指标从1.0000降到0。在端到端模型运行中——IGAC-OpenPort组合路径记录零次已完成的不安全执行——尽管不安全已接受权限仍为0.0909-0.2727——且每个残余案例都是未执行草稿。轨迹回溯的归一化器反事实以显著效用代价移除该残余权限。结果支持静态政策不扩张——并识别证书精度为剩余的主要瓶颈。