OxDeAI 用签名授权把 AI agent 执行边界做成 fail-closed
docybo · reddit · 2026-07-21
OxDeAI
OxDeAI 是一个面向 AI agents 的开源协议,主打 执行前的确定性授权。
核心思路
作者认为,把“检查”和“执行”都放在 agent 循环内部会带来重试放大、预算泄漏、状态过期、权限漂移等问题。OxDeAI 的做法是:agent 先提出 intent,协议用 (intent, state, policy) 做确定性判断;若允许,就签发一个 AuthorizationV1 证书,后续执行前必须先验签,否则不允许产生副作用。
已有内容
- 签名决策 artifact 和不可绕过的 guard
- LangGraph、CrewAI、AutoGen、OpenAI Agents SDK、OpenClaw 的适配器
- 单跳范围内的委派能力
- TS / Go / Python 的一致性向量
- 用于离线验证的哈希链审计封装
诚实限制
- 目前跨语言并没有覆盖所有授权裁决
- 基准测试只是单机参考值
- 还没有第三方安全审计
- 协议表面仍在演进
作者强调,这不是提示词护栏,也不是监控工具,而是放在执行边界上的安全层。
所属事件:OxDeAI 开源协议为 AI 代理设执行边界(2 条相关)→
「编程与Agent」频道最新
- 零基础开发者自建分层记忆架构,仅 20k token 记住一年对话 — matteoianni · 2026-09-11
- Warp 六个非工程团队全用 Linear 和 Claude Code 工程化运作 — mon__lim · 2026-09-11
- 九年后端老兵:AI 代码不比人写的差,变糟的只是速率 — Sweaty-Landscape-561 · 2026-09-11
- 实测质疑 RTK 省 token 说法:成本基准显示并不成立 — michalwarda · 2026-09-11
- 从聊天到 Agent,推理延迟正在成为生产级瓶颈 — Euphoric_Sea632 · 2026-09-11
- Anthropic 研究员:99% 工程师已跑 300+ 自改进 agent 群 — AlishaOutridge · 2026-09-11