OxDeAI 用签名授权把 AI agent 执行边界做成 fail-closed
docybo · reddit · 2026-07-21
OxDeAI
OxDeAI 是一个面向 AI agents 的开源协议,主打 执行前的确定性授权。
核心思路
作者认为,把“检查”和“执行”都放在 agent 循环内部会带来重试放大、预算泄漏、状态过期、权限漂移等问题。OxDeAI 的做法是:agent 先提出 intent,协议用 (intent, state, policy) 做确定性判断;若允许,就签发一个 AuthorizationV1 证书,后续执行前必须先验签,否则不允许产生副作用。
已有内容
- 签名决策 artifact 和不可绕过的 guard
- LangGraph、CrewAI、AutoGen、OpenAI Agents SDK、OpenClaw 的适配器
- 单跳范围内的委派能力
- TS / Go / Python 的一致性向量
- 用于离线验证的哈希链审计封装
诚实限制
- 目前跨语言并没有覆盖所有授权裁决
- 基准测试只是单机参考值
- 还没有第三方安全审计
- 协议表面仍在演进
作者强调,这不是提示词护栏,也不是监控工具,而是放在执行边界上的安全层。
所属事件:OxDeAI 开源协议为 AI 代理设执行边界(2 条相关)→
「编程与Agent」频道最新
- Plasma AI开源Fractal:构建分层智能体循环的工具 — rohanpaul_ai · 2026-07-22
- Anthropic 称 Claude Code 让内部开发者一个月迁移 10 个代码包 — trq212 · 2026-07-22
- 实测对比:Gemini 3.5 Flash在轻量编程任务中优于GPT-5.6 — Shick_hydro · 2026-07-22
- 用Codex把飞行摇杆改成AI键盘:极客硬核DIY工作流 — thorax · 2026-07-22
- 构建 AI Agent 安全网关:如何自托管多 SaaS 的 OAuth 集成 — Defiant_Cod_2654 · 2026-07-22
- Rowboat 作为开源本地优先 AI 同事上线 — ycombinator · 2026-07-22