论文
拒绝而不禁用:多Agent系统的授权配对评估和控制
Deny Without Disabling: Authorization-Paired Evaluation and Control for Multi-Agent Systems
摘要
多Agent系统的能力来自于共享证据、委派任务以及跨Agent组合信息。同样的过程也会产生安全问题:单独接受的贡献可能会共同导致被禁止的使用。阻止每一个敏感行为可以避免信息泄露,但却违背了协作的目的。我们引入了授权配对评估,这使得阻止禁止的使用和完成所需的授权使用成为联合成功标准,以及 FlowReview,一个连接对象解析、权限排名和确定性执行的框架。在受控组合实验中,审查组合工件可将拒绝提交率从 86.0% 降低至零,并且不会损失授权供应。我们的研究结果表明,仅保留信息和血统并不能确保正确的权限归属。对象身份和权限必须通过可验证输出的组件与执行保持连接。这些发现共同确立了多Agent安全的系统级要求:管理组合信息流,同时保留使协作有用的授权功能。