论文
上下文不是权限:面向金融市场智能体的结构化运行时治理
Context Is Not Authority: Structured Runtime Governance for Financial Market Agents
摘要
金融智能体可能把正确的上下文转化为未经授权的效果:一次面向客户的承诺、一笔交易或一次已部署的策略。我们提出SAGE-Fin,一个金融领域专用的权限交接契约,把拟议效果本身(而不仅是其文本)作为运行时控制对象。SAGE-Fin将提案编译为类型化、绑定适配器的候选;把缺失或过时的机构义务记录为覆盖债务;依据当前市场、账户、政策与对话状态收缩权限;并要求精确工件回执,其名义类型须与消费方适配器(响应、执行或策略)匹配。证据与工作流进展不能替代效果权限,且状态变更后会复检先前授权。在自建的616案例目录上,五个确定性规范产出3,080个输出;标签隔离的测试装置取得616/616的二元参考原型一致性(含3/3个具名响应门夹具),另有22项测试覆盖选定路径。这些结果确立的是可执行的一致性,而非独立测得的安全准确率。另外,SAGE-Fin的响应门在一个未具名数字资产平台处理了真实的面向客户的生产请求。一个独立于实施团队的运营团队在部署后就实用性与工作流契合度得出强烈正面结论,终端用户反馈同样非常正面。披露范围仅限评审的独立性、利益相关者类别、评估维度与方向性结论,因此这是定性的实地佐证,而非聚合效应估计。三个经去标识化的前代系统失效案例(独立确认拦截为0/3)为重复发射漂移、过时账户证据与缺失上报状态提供了事实依据,但未估计发生率或处理效应。