防御arXiv 2609.02127
论文提出带类型溯源与断言护栏,防止持久化 AI Agent 把不可信输入当作自身历史
提出类型化溯源与断言护栏,约束持久 Agent 的自传断言释放
- arXiv
- 2609.02127
- 发表
- 层
- 应用层
- 场景
- AI Agent
提出类型化溯源与断言护栏,约束持久 Agent 的自传断言释放
提出 ActGuard,在执行前审计并遮盖诱发动作偏离的间接注入
提出 Tracekit,对编码 Agent 做防篡改的意图-推理-动作审计
Tracekit 是无第三方依赖的编码智能体审计层:把人类请求、模型自述和已执行动作并排写入可外部锚定的哈希链,执行前用正则门,事后用规则和独立模型互查。