论文

AuthorityLens:审计Agent系统的组合授权关系

AuthorityLens: Rethinking LLM-Based Agent Systems Through the Lens of Authority

智能体系统Agent 动作执行与治理

摘要

基于LLM的Agent越来越多地被部署,拥有对实际系统中的相应资源和决策的权力。这些Agent通常与拥有不同形式权力的人类和LLM参与者一起运作。然而,工作流角色、权限设置和审核机制并不一定反映实际实现的权限。我们介绍 AuthorityLens,一个用于衡量系统权限结构的框架。从权限组合出发,我们从三个维度评估一个系统:系统被授权做什么(系统权限)、行使该权限需要多少共同参与(权限分离)以及每个参与者拥有多少权限(主体权限)。我们从足以在允许的运行时状态下实现每个结果的参与者的最小组合中得出这些测量结果。我们将 AuthorityLens 应用于 Codex、OpenCode 和 Gemini CLI,涵盖常见Agent操作组合的 13 种操作配置。我们发现名义配置并不能清楚地映射到已实现的权威。在 Codex 中,完全访问权限仅略微改变系统权限,同时将权限大幅集中在执行助手中。尽管工作流程和根级权限不同,但 OpenCode 的构建和计划配置具有相同的系统权限和权限分离。在Gemini CLI中,基于模型的审查增加了权限分离,而不改变系统权限。主要权威进一步区分了权威复制和权威分离:派生或委托Agent可以成为同一权威的替代持有者,而无需增加所需的联合参与。总之,这些结果表明,AuthorityLens 提供了一个统一的框架,用于测量和比较跨Agent系统实现的权限结构。