CROA 开源智能体确定性执行层:单步合法不等于轨迹合法
CROA_PROJECT · reddit · 2026-09-17
作者团队开源了 CROA 架构,针对智能体控制中一个常见盲区:多数安全控制按单次动作判断,但单步合法的动作累积起来可能违反约束。典型例子是单次最多暴露 100 条客户记录,agent 分三轮各取 40 条,每步都合规,轨迹总量却越界。CROA 的思路是把智能与执行权分离:agent 只提议动作,由外部确定性执行边界在状态变更前评估整体状态是否仍可接受。
配套的 Pilot 实现覆盖了:
- 累积轨迹约束
- 执行契约
- 操作变异
- 重放保护
- 防篡改证据链
项目完全开源免费,作者公开征集该模型会在哪些执行路径或边界条件下失效,邀请构建 agent 运行时与工具调用系统的开发者做压力测试。
「编程与Agent」频道最新
- Unsloth 发布桌面版:本地训练运行 500+ 模型,省 70% 显存 — danielhanchen · 2026-09-17
- Claude Code 工作流模板走红:worktree 隔离+证据驱动测试拿近千星 — Rasmic · 2026-09-17
- 经济学家反驳「AI 代码要人工读」:2.5 万行代码根本没人读得完 — paulnovosad · 2026-09-17
- pen.dev 发布:可导入任意网页的 agentic 设计画布,支持多模型与 MCP — yakuzeg · 2026-09-17
- WebMCP 玩出新花样:和 ChatGPT 联手做 Overcooked 式餐厅游戏 — prd_008 · 2026-09-17
- GitHub 密钥告警别只删提交:git 历史仍会泄露凭据 — eyishazyer · 2026-09-17