论文

ResidualAuth:可撤销委托下Agent须保留哪些授权状态

ResidualAuth: What Authorization State Must Language Agents Preserve under Revocable Delegation?

智能体系统上下文与知识记忆Agent 动作执行与治理Agent记忆

摘要

使用工具的语言智能体可以在通过外部服务进行操作时委托和撤销权限。我们证明,两个授权历史可以具有相同的当前权限和相同的全对可达性,但在相同的直接边缘撤销后需要相反的决策。我们将保留此类区别所需的信息形式化为剩余授权状态。我们证明,呈指数级增长的许多未来不同状态可以共享一个固定的传递闭包,并且随着委托冗余的变化,对精确监视器所需的状态给出精确或严格的渐近边界。 ResidualAuth 将这些结构编译成配对的语言智能体片段。在四个开放权重模型中,固定的 256 个Token摘要解决了 0-2/16 对,假读取解决了 0/16,经过身份验证的当前查询读取解决了 15-16/16。在单独的在线内存诊断中,准确的账本序列化适合 768 个和 1,024 个Token的所有 128 个四坐标对。在任一上限下,事实支持的模型写入记忆足以满足每个模型最多解决 1/128 对的每个预先指定的延续。硬门将八种观察到的未经授权的影响减少到零,而不改变之前的尝试。这些结果区分了所需的授权状态、可用的决策信息、在线状态维护和效果中介。