跳到正文
原文
arXiv· arXiv:2608.24777· Zhijie Zheng·· 2026-08-26

StepGuard:用可扩展监督训练步骤级护栏,兼顾安全与效用

StepGuard: Learning Step-Level Guardrails with Scalable Supervision and Safety-Utility Balancing

AI 导读

研究者提出 StepGuard,一个步骤级护栏模型,既能审计已完成的智能体轨迹,也能在工具动作执行前进行检查。为训练该模型,作者设计了 StepGen 数据引擎,生成上下文相同但在风险步骤上动作不同的安全与不安全轨迹;并提出 Balance-GRPO,根据观测到的准确率动态平衡安全与不安全动作的学习,以减少过度防御和防御不足。实验显示,StepGuard 在开放权重护栏模型中平均准确率最高,性能与 GPT-5.4 相当;在 AgentDojo 和 AgentDyn 上用于守护智能体时,相比无护栏设置将平均攻击成功率降低 77.3%,平均效用仅下降 2.8 个百分点。该工作已被 EMNLP 2026 接收。

阅读原文arxiv.org