论文

Agentao:为工具型LLM Agent提供治理与本地优先运行时

Agentao: A Governed Local-First Runtime for Tool-Using LLM Agents

智能体系统Agent HarnessAgent Runtime

摘要

LLM智能体越来越作为执行系统运作:调用工具、修改本地状态、使用持久记忆并与外部协议交互。这些能力让智能体变得有用,但也带来了与过度授权操作、弱可审计性、提示注入、工具投毒和不受控副作用相关的风险。本文提出Agentao,一个面向工具使用型LLM智能体的治理式、本地优先运行时。Agentao通过分层架构将模型生成的动作提案与宿主授权的执行分离,该架构包括面向宿主的界面、宿主契约、运行时核心、经权限调解的工具系统,以及支持记忆、回放、插件、技能、子智能体和协议集成的子系统。我们描述了该系统的动机、威胁模型、设计目标、治理模型、执行流水线和结构化事件接口。Agentao不提供形式化安全保证;它展示的是如何将权限、状态、协议边界与执行轨迹变成显式的运行时抽象,以构建更可治理、更可检查、适合宿主控制的本地环境的智能体。代码公开发布于 https://github.com/jin-bo/agentao。

Agentao:面向可嵌入工具使用型LLM智能体的策略治理运行时框架:论文配图
图1:Agentao 的分层系统架构。面向宿主的界面共享一个共同的宿主契约;智能体核心协调模型交互与受治理的工具执行;工具系统暴露本地能力与经协议中介的能力;支撑子系统提供权限、沙箱、记忆、回放、会话、插件、提示词和协议集成。