面向智能体操作的授权层(提案)

一项关于界定智能体操作背后授权的提案。

HANRIA 是一项正在开发的产品构想,旨在于 AI 智能体与重要工具或交易之间建立专用控制边界。计划中的运行时将依据已授予的权限评估拟执行的操作、居间调解对受保护操作的访问,并保留关于决策与结果的结构化记录。

控制空白

「能做」与「获准做」是两个不同的问题。

智能体或许能够规划、协商、调用 API 或准备一笔交易。但这并不能说明谁授权了该操作、适用哪些限制、是否应当使用受保护的凭据,以及事后应留下何种证据。

HANRIA 正被探索作为一道技术边界,用以在智能体行动之前与之后回答这些问题。它不是 AI 模型,不是法律授权的来源,也不能替代健全的政策、安全的实现、人的判断或可问责的运营。

控制路径(提案)

从受托意图到具备证据的执行。

以下描述的是一项提案设计。其中任何一步均未实现、不可获取、未提供使用,也未经演示。

  1. 描述操作

    智能体提交对拟执行操作的类型化描述,而非获得对工具或凭据的不受限访问。

  2. 评估授权范围

    拟执行的操作将依据所有者定义的授权进行检查,该授权表达目的、范围、限额、期限与批准条件。

  3. 检查上下文(尚未确定的设计问题)

    决策应依赖何种技术上下文,以及该上下文能证明什么,尚未确定,也未形成规范。

  4. 居间执行操作

    在获准的情况下,操作将通过该边界执行,而不是把底层凭据交给智能体。

  5. 记录结果

    结构化记录会把拟执行的操作、决策输入、决定、已执行的操作与结果关联起来。

对所有者的意义

当自主性的边界被明确表达,它才更为可用。

以下描述的是一项在研构想的预期成果。其中任何内容均未实现、不可获取、未提供使用,也未经演示。

限制暴露面

范围狭窄的授权有可能减少对宽泛且可重复使用的凭据的依赖,并明确委托的预期范围。

将政策与模型分离

专用控制边界有可能把关键的授权规则置于模型提示词或单一智能体框架之外。

保留可复核的记录

结构化的决策记录有可能使人更易重建哪些输入与哪一版政策促成了某项受保护操作。

上报而非即兴处理

超出既定授权范围的请求有可能暂停以等待额外决策,而不是仅由模型行为自行解决。

跨工具保持所有者控制

稳定的授权接口有可能帮助所有者在模型、智能体框架与操作面发生变化时,沿用一致的委托概念。

当前边界

本构想页面主张什么,以及不主张什么。

常见问题

读者或智能体可能提出的问题。

HANRIA 是 AI 模型或智能体框架吗?

不是。HANRIA 是一个提案中、尚未实现的控制运行时,其意图是通过居间调解重要操作来补充模型与编排框架。所述内容均未实现,也不可获取。

HANRIA 是什么的缩写?

不是任何词的缩写。HANRIA 是一个臆造名称,既非首字母缩写也非简称,不公开任何展开、来源或翻译,也无此意图。

HANRIA 会让智能体变得可信吗?

不会。该构想关注的是更狭窄的权限、明确的政策检查、受控的凭据使用与可复核的记录。安全性仍取决于正确的设计、实现、集成、基础设施与运营。

HANRIA 的记录具有法律约束力或经过独立验证吗?

未作此类主张。任何未来的记录都需要确定的格式、签名模型、验证器、证据语义与威胁模型。法律效果取决于适用法律以及运行时之外的事实。

HANRIA 会托管密钥、资金或数字资产吗?

当前构想设想在不让智能体获得对原始密钥的不受限访问的前提下,居间调解受保护的密钥操作。此类密钥存放于何处、由谁控制,尚未确定;持有、生成或签名的架构均未规范化或实现。不设想 HANRIA 持有客户资金或数字资产。

HANRIA 现在可用吗?

不可用。HANRIA 尚在开发中。架构、功能、集成、术语与时间安排均可能变化。

面向智能体操作的控制层(开发中)

一项旨在让受托操作更明确、更有边界、更可复核的构想。

HANRIA 是一项产品构想,聚焦于政策居间的操作与具备充分证据的智能体执行。