NostrAgent:主权代理系统的去中心化身份和委托架构
NostrAgent: A Decentralized Identity and Delegation Architecture for Sovereign Agentic Systems
摘要
自主人工智能代理越来越多地代表人类操作员跨组织边界行事:它们调用第三方服务,将子任务委托给其他代理,并为计量资源付费。安全地部署此类代理需要当今位于不同系统中的五种功能:持久身份、范围委托、对等信任、发现和支付。现有的方法将这些根植于集中机构或仅覆盖子集,因此权威、信任和支付恰恰在自治需要连续性的地方断裂:当密钥轮换或必须撤销委托时。我们提出了 NostrAgent,一种去中心化架构,它使用三种自定义事件类型统一了所有五个 Nostr 中继:Kind 38100 身份声明,通过具有预轮换承诺的 BIP340 Schnorr 签名进行身份验证,Kind 38101 作用域委托链,其每一跳都可验证地缩小授予的能力,以及 Kind 38102 对等证明,通过 Lightning HTTP 402 (L402) 形成女巫威慑信任图。将付款与代理人身份绑定。身份仍然是运营商主权,没有任何注册机构;中继是可替代的传输而不是信任根;每个授权决策都可以从签名事件中离线重播。我们使用混合方法设计评估 Python 原型:使用两轮迷你 Delphi 面板进行 ATAM 质量分析、跨越三个信任边界的 STRIDE 威胁建模、11 个非参数统计基准以及 19 种故障模式。结果显示,亚毫秒级离线验证、线性委托链扩展以及闪电解决的 L402 在 regtest 上的中位时间为 157 毫秒。 19 种故障模式中的 17 种通过经验验证,一种通过分析限制,一种作为架构限制被公开。 NostrAgent 展示了一个可审计的原型基础,用于无需集中信任根的可信代理系统。