契约式 Agent 治理的漏洞:开发者随时可改契约,没人能发现
Trout_dev · reddit · 2026-10-05
一位开发者在构建 AI Agent 运行时治理层时,发现了生态中无人解决的三个问题:
- 契约可变性:写好的治理契约(如合并前必须人工审批)可被开发者随时修改,审计日志引用的契约版本已不存在,Agent 就会在无人知晓下越过审批点。其方案是契约加载即哈希封印,文件一旦被改即触发 ContractTamperError 并停止 Agent,配合版本化只追加注册表,可随时回查任意时刻生效的契约。
- 无契约 Agent:动态生成的子 Agent、第三方包装的 Agent 都没有契约文件,靠手写 yaml 无法治理真实多 Agent 系统。方案是运行时以代码声明(ContractEnforcer.fromdeclaration)注入同等约束;无文件也无声明的默认只读+每步审批。
- 守门可被绕过:Agent 可以干脆不调用治理层。方案是网关层独占持有所有凭证,并用 CI lint 强制网关外文件禁止导入原始客户端,形成三重独立防线。
作者征集生产级多 Agent 系统中契约版本管理与动态 Agent 治理的实践。
「编程与Agent」频道最新
- Karpathy:汇报别再发 PPT,现做一个网页给对方看 — sujingshen · 2026-10-05
- CacheBack 按接收方需求压缩 KV cache:少传 75% 状态,准确率提升 14.7 个点 — Maximillian Rossi · 2026-10-05
- OpenAI DevDay 发布 Codex Cloud,可复用云端环境告别合盖即断 — Dimillian · 2026-10-05
- Google 将有状态 Interactions API 设为 Gemini 与 Agent Platform 默认接口 — rseroter · 2026-10-05
- Cloudflare git 挑战 Day3:让 Agent 团队自主开发版本控制系统 — Al_Grigor · 2026-10-05
- 一个 Mixin 把 Django 管理后台变成 AI Agent 的 MCP 工具 — gorenbarbaros · 2026-10-05