跳到正文
原文
论文追踪· arXiv:2609.14744·本站收录 · 原文发表

研究者提出 AI Agent 获取资源的运行时授权架构

Runtime Authorization for Resources Acquired by AI Agents

AI 导读

研究者提出一种基于来源边界的运行时授权架构,用于解决 AI Agent 在获取算力、凭证、账号、服务和其它 Agent 后产生的授权激活缺口。该架构将获取到的输出隔离,通过版本化解析器依据经认证的提供方证据解析其实际能力,并仅在当前激活事务中检查解析出的清单、来源、epoch 以及类型化资源-能力超图上的向下封闭关系包络后才予以激活。在明确假设下,作者证明了隔离、背书、非放大、拆分不可规避、崩溃重试、退款、epoch 和效果限制八项安全属性。在五类资源上,参考语义接受了 20/20 条良性轨迹、拒绝了 40/40 条已登记的不安全轨迹,覆盖 810 个事件;独立检查器在 60 条基础轨迹和 40 条细化轨迹上结果一致,并拒绝了 89/89 项篡改测试。

阅读原文arxiv.org