OxDeAI 在 agent 执行前加入签名式失败即关闭授权
docybo · reddit · 2026-07-21
OxDeAI 是一个开源协议,目标是在 AI agent 真正执行副作用之前,先加一道确定性的授权边界。
- 核心思路是把“决策”和“执行”分开:agent 先提出 intent,OxDeAI 再对 (intent, state, policy) 做确定性评估,只有通过才签发 AuthorizationV1 授权工件。
- 真实执行前还会经过 Guard/PEP 校验;设计上是 fail-closed,并包含重放保护、可信密钥集合、离线可验证的审计封装。
- 目前已经有 LangGraph、CrewAI、AutoGen、OpenAI Agents SDK、OpenClaw 等适配器。
- 作者坦承:序列化和 revocation-list 面向的跨语言一致性已完成,但并非所有授权判定都已覆盖;另外还没有第三方安全审计。
所属事件:OxDeAI 开源协议为 AI 代理设执行边界(2 条相关)→
「编程与Agent」频道最新
- Warp 六个非工程团队全用 Linear 和 Claude Code 工程化运作 — mon__lim · 2026-09-11
- 从聊天到 Agent,推理延迟正在成为生产级瓶颈 — Euphoric_Sea632 · 2026-09-11
- Anthropic 研究员:99% 工程师已跑 300+ 自改进 agent 群 — AlishaOutridge · 2026-09-11
- Gergely Orosz 观察:AI Agent 提速十倍交付,却带来一堆小退化 — ducha_aiki · 2026-09-11
- 同题 Echo Maze 实测:三大模型看似成功,代码里藏着同一个 bug — eyishazyer · 2026-09-11
- Astra 分镜+Minimax H3 分镜逐帧生成,视频创作成功率大增 — Hailuo_AI · 2026-09-11