论文
并发代理系统的状态治理
Stateful Governance for Concurrent Agentic Systems
摘要
人工智能代理正在从咨询界面转向执行后续操作的系统:发放退款、保留稀缺库存、配置云资源以及启动财务转账。这些工作流程需要对效果进行治理,而不仅仅是对模型输出进行治理。现有的防护措施通常根据请求操作时可用的信息来决定是否允许该操作。对于有状态策略,请求时视图可能不完整:预算、库存、审批状态和风险信号可能在影响发生之前发生变化,从而使早期的授权或审批变得陈旧。本文研究并发代理系统的状态治理。我们将陈旧授权确定为核心故障模式,并定义策略状态可串行性,这是一种正确性条件,要求提交的效果可以在发生之前立即根据策略状态进行授权来解释。我们提出了 MasuGate,一种运行时架构,它将策略保持为可审查的程序,同时协调保留其决策所需的状态和效果。在使用 PostgreSQL 支持的 MasuGate 原型进行的实验中,系统可以防止将策略状态作为普通请求上下文传递的基线错过过时的授权,在不相关的工作继续进行时保留延迟批准,将策略演变主要保留在策略文本而不是受信任的提供商代码中,并避免在脚本化、无 LLM 的采购工作流程中发生策略违规,其中代理治理基线在共享预算和库存上产生过时的授权。更广泛地说,MasuGate 提出了一种将状态治理边界集成到代理框架和提供商支持的域中的路径,在这些域中代理对共享资源进行操作。