基于义务逻辑的智能代理AI系统运行时治理策略
基于大型语言模型驱动的自主智能代理AI系统带来新的安全、隐私和合规挑战。这类智能代理能调用工具、操作数据、安装软件并跨组织协作,需超越传统认证和访问控制,实施全面的企业治理管理,包括允许或禁止的行为、行动后的义务(如通知CISO)、义务的豁免条件及策略冲突的优先级。现有策略引擎如XACML、Rego和Cedar仅涵盖许可/禁止,缺乏义务生命周期管理、冲突解决和领域本体推理。我们提出了AgenticRei,基于Rei框架的义务逻辑策略语言,使用OWL表达并由独立于LLM的高性能逻辑引擎运行时评估,处理工具调用及代理间消息,能捕捉当前生产系统难以表达的安全与隐私治理约束,并与行业标准框架A2AS自然集成。
这条 研究论文 信号说明,来自 arXiv cs.AI 的信息已经不只是单点新闻,而是值得放进产品、研究和行业判断里的趋势线索。