OxDeAI 在 agent 执行前加入签名式失败即关闭授权
docybo · reddit · 2026-07-21
OxDeAI 是一个开源协议,目标是在 AI agent 真正执行副作用之前,先加一道确定性的授权边界。
- 核心思路是把“决策”和“执行”分开:agent 先提出 intent,OxDeAI 再对 (intent, state, policy) 做确定性评估,只有通过才签发 AuthorizationV1 授权工件。
- 真实执行前还会经过 Guard/PEP 校验;设计上是 fail-closed,并包含重放保护、可信密钥集合、离线可验证的审计封装。
- 目前已经有 LangGraph、CrewAI、AutoGen、OpenAI Agents SDK、OpenClaw 等适配器。
- 作者坦承:序列化和 revocation-list 面向的跨语言一致性已完成,但并非所有授权判定都已覆盖;另外还没有第三方安全审计。
所属事件:OxDeAI 开源协议为 AI 代理设执行边界(2 条相关)→
「编程与Agent」频道最新
- 开源 AI SDK provider 让 Vercel 应用接入本地 Codex 订阅 — lgrammel · 2026-07-22
- Codex vs Claude Code:谁更受欢迎? — jxnlco · 2026-07-22
- CodeRabbit 用分层、图示和聊天代理重做代码评审 — _jaydeepkarale · 2026-07-22
- Claude Managed Agents 与 Vercel 联合演示公开 — brada · 2026-07-22
- 独立开发者把对着屏幕吐槽,做成了本地 MCP 报 bug 工具 — phdptsd · 2026-07-22
- Ratel 让 agent 运行成本降到原来的 1/7 — tensorqt · 2026-07-22