跳到正文
原文
AGI Hunt· Trout_dev·· 3 小时前AI 评分49

契约式 Agent 治理的漏洞:开发者随时可改契约,没人能发现

AI 导读

开发者构建 AI Agent 运行时治理层时发现三个问题:契约可被随时修改、动态子 Agent 无契约文件、Agent 可不调用治理层绕过守门。方案是契约加载即哈希封印,被改即触发 ContractTamperError 并停止 Agent,无声明者默认只读加每步审批。网关层还独占持有全部凭证,CI lint 禁止网关外文件导入原始客户端,形成三重防线。

来源:AGI Hunt · agihunt.info