论文
CAVA:智能体AI系统运行时治理的规范动作验证与认证
CAVA: Canonical Action Verification and Attestation for Runtime Governance of Agentic AI Systems
摘要
智能体AI系统日益经异构运行时行动:本地编码钩子、SDK工具、浏览器自动化、托管智能体轨迹、API网关与工作流引擎。一个运营动作——发布代码、变更身份状态、转移资金或导出数据——因此可能由许多互不兼容的运行时记录表示。这使一个基本治理问题难以回答:实际批准了什么动作、什么证据把批准绑定到执行、独立验证者之后能否复现同一动作身份。本文提出规范动作验证与认证(CAVA):把异构智能体活动转换为规范运行时动作对象的运行时语义层。CAVA位于PCAA(携带证明的智能体动作)之下:PCAA定义部署者拥有的路线—评审—证明治理流程,CAVA定义该流程所治理的稳定动作对象。本文形式化规范动作身份、语义模式检测、批准绑定、回执完整性、运行时可携带投影与可选认证基底。我们经一个96种子、384变体的基准研究参考实现——覆盖语义等价、语义分离、包装器绕过、假阳控制、批准绑定、回执可复现、认证篡改检测、运行时可携带性、语义模式检测、策略降级与Azure部署演练。贡献是把动作级规范化与策略可寻址语义模式作为部署侧AI治理的必要基底的系统化表述。