论文
MasDrift:跨多代理架构的授权保留基准测试
MasDrift: Benchmarking Authorization Preservation Across Multi-Agent Architectures
摘要
多代理系统(MAS)将长期任务分解到主管和子代理之间,但委派的目标不一定带有其原始授权边界。现有的安全基准主要研究对抗性妥协,而约束漂移的工作缺乏受控的架构级评估。我们推出了 MasDrift,这是跨 8 个领域的 600 项良性生产力任务的基准。每个任务都将所需的工作与保留的操作配对。 MasDrift 比较了单代理、集中式和分散式协调,同时改变层次结构深度和对等宽度,衡量任务完成情况和授权保留情况。在一般的多代理条件下,集中式层次结构实现了 93.9--98.6% 的任务完成率,而对等网络的任务完成率为 85.7--87.0%,而未经授权的操作发生在 2.7--19.8% 的任务中,而这一比例为 0.6--0.8%,这一差距随着层次结构的深度而扩大。我们进一步比较了授权证据所在位置不同的两种防御措施。将每个待处理的调用重新锚定到原始用户请求。另一种则沿授权链采取减弱的政策。重新锚定减少了我们评估的每个模型配置中未经授权的操作,但总体完成度降低了 1.6 分。链传播区块需要工作,最多会损失 36.3 分。一项异构案例研究证实,失败是由于协调而不是模型强度造成的。 MasDrift 暴露了中心化权衡,并使授权保留成为 MAS 设计的可衡量属性。