AI agent 责任层加入终端验证与明确最终性
Special_Librarian145 · reddit · 2026-07-22
这次更新
作者说,面向 AI agent 的责任层现在已经可以让用户直接在终端里验证一条真实决策,补上了之前被质疑的“最终性”语义,并且不需要注册。
他们要解决的问题
他认为,行业常见做法——限制花费、把日志写进自己数据库——本质上还是自证其词。一旦发生退款争议、企业尽调或合规审查,厂商只是拿出“我自己的日志”,并不能真正证明记录没有被改。
方案怎么做
- 事前约束:给 agent 颁发 capability,包含花费上限、允许列表和过期时间;越权动作会在执行前被拒绝,拒绝本身也会进入记录。
- 事后可证:每个决策都会生成 salted hash,并用 ML-DSA-44 签名后追加到不可改写的锚点上;拿到上下文的人都能重算 hash 并校验。
现状与局限
- 这个锚点是链上结构,但没有 token,用户按美元付费。
- 目前锚点运行在公司自有 devnet 上,所以现在更像是“可发现篡改”,还不是完全的“不可篡改”。
- 路线图是先做外部锚定,再接第三方验证者。
作者最后想问的是:如果你的 agent 会碰钱或生产环境,这套记录机制还会在哪些地方失效。
「编程与Agent」频道最新
- 支持MCP与n8n:开源WhatsApp多账号管理REST API — tom_doerr · 2026-07-22
- OpenAI 预告用 Codex 和 Micro 键盘直播共建项目 — OpenAIDevs · 2026-07-22
- ChatGPT 实战:自动扫描局域网并黑入电视播放视频 — yacineMTB · 2026-07-22
- 将记忆转化为技能:MSCE 框架让智能体持续进化 — dair_ai · 2026-07-22
- 递归自我改进智能体将接管一切业务流 — bindureddy · 2026-07-22
- 开源「智能体运营公司」注册与合规模板 — founders_keepers · 2026-07-22