中文

关键多代理系统中非人类身份的情境血统保证

密码学与安全 2025-09-24 v1 人工智能

摘要

自主软件代理的 proliferation 使得为建立严格的框架以确保非人类身份(NHI)的代理间(A2A)交互具有严格的安全性和可验证性尤为重要,尤其是当这些代理被实例化为非人类身份时。在 A2A 范式 [1, 2] 的基础上,我们引入一种基于加密学的机制,用于血统验证,其中 NHI 的源头和演变被锚定在仅追加的 Merkle 树结构中,类似于证书透明度(CT)日志。与传统 A2A 模型主要确保点对点交互不同,我们的方法使代理人和外部验证者能够对多跳血统进行加密验证,从而确保整个调用链的完整性。一个联合证明服务器作为一个或多个 Merkle 日志上的审计员,聚合包含证明和一致性检查,以紧凑、签名的证明形式传播给外部方,后者无需访问完整的执行轨迹即可进行验证。并行地,我们扩展了 A2A 代理卡片,以包含显式的身份验证原语,使代理人和人类审查者能够以标准化方式对 NHI 表示的合法性进行身份验证。正是通过这些贡献,我们建立了一个集身份证明、血统验证和独立证明审计于一体的 cohesive model,从而提高了 inter-agent 生态系统的安全性,并为在受监管环境中(如 FedRAMP)对 NHI 的稳健治理提供了基础。

关键词

引用

@article{arxiv.2509.18415,
  title  = {Context Lineage Assurance for Non-Human Identities in Critical Multi-Agent Systems},
  author = {Sumana Malkapuram and Sameera Gangavarapu and Kailashnath Reddy Kavalakuntla and Ananya Gangavarapu},
  journal= {arXiv preprint arXiv:2509.18415},
  year   = {2025}
}