CROA 开源智能体确定性执行层:单步合法不等于轨迹合法

CROA_PROJECT · reddit · 2026-09-17

作者团队开源了 CROA 架构,针对智能体控制中一个常见盲区:多数安全控制按单次动作判断,但单步合法的动作累积起来可能违反约束。典型例子是单次最多暴露 100 条客户记录,agent 分三轮各取 40 条,每步都合规,轨迹总量却越界。CROA 的思路是把智能与执行权分离:agent 只提议动作,由外部确定性执行边界在状态变更前评估整体状态是否仍可接受。

配套的 Pilot 实现覆盖了:

项目完全开源免费,作者公开征集该模型会在哪些执行路径或边界条件下失效,邀请构建 agent 运行时与工具调用系统的开发者做压力测试。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →