论文
Mandato:通过加密链审计跟踪对 AI 代理操作进行数字签名授权的协议级执行
Mandato: Protocol-Level Enforcement of Digitally Signed Mandates on AI Agent Actions with Cryptographically Chained Audit Trails
摘要
人工智能代理越来越多地通过标准化工具调用协议(例如模型上下文协议(MCP))对外部系统进行操作,但没有基础设施层将其行为限制在委托人可验证授权的范围内:授权逻辑存在于应用程序代码中,既不签名也不可独立审计,并且生成的日志缺乏证据价值。我们推出了 Mandato,一种治理代理,可以在协议级别对代理操作执行数字签名的命令。授权是一种机器可读的、经过加密签名的授权工件,指定代理可以调用哪些工具、在哪些参数约束和上下文条件下、持续多长时间以及代表谁;代理根据适用的任务链评估每个工具调用,阻止不合格的调用,并在一个仅附加的哈希链审计日志中记录每个决定(允许、拒绝以及每个决定的证据),该日志专为证据使用而设计,并通过合格的时间戳定期锚定。该授权特意以民法授权制度为蓝本,使律师和审计师(而不仅仅是工程师)能够清晰地理解该指令。我们提供了授权模型及其决策语义、作为具有独立决策点和执行点的 MCP 透明代理的参考架构,以及该机制到欧盟人工智能法案第 12 条和第 14 条、GDPR 问责制、NIS2 和 eIDAS 2 的映射,包括通过合格信任服务提供商 (QTSP) 进行合格证明的路线图。我们描述了参考系统的实施状况以及涵盖执行开销、审计完整性和防篡改验证成本的定量评估计划。