中文

从 CRUD 到自主智能体:AI 原生企业系统中语义网关的形式化验证与零信任安全

密码学与安全 2026-04-29 v1 人工智能

摘要

企业软件工程正从确定性的 CRUD/REST 架构向 AI 原生系统转变,其中大语言模型充当认知协调器。这一转变引入了关键的安全张力:概率性的 LLM 削弱了用于验证、访问控制和形式化测试的经典机制。本文提出了一个由模型上下文协议 (MCP) 治理的语义网关的设计、形式化验证与实证评估。该网关将企业 API 重构为一个语义表面,其中工具基于意图和策略执行被动态发现、授权和执行。核心贡献在于一种范式转变:自主智能体既不应作为传统软件,也不应作为简单的 API 消费者进行验证,而应作为随机状态转移系统,其行为必须通过启用工具图进行抽象、模糊测试和审计。该架构引入了三层零信任安全模型,包括推理前语义防火墙、确定性工具级 RBAC 以及带外密码学人在回路审批。启用保持抽象 (EPAs) 和灰盒语义模糊测试——最初为区块链智能合约验证而开发——被改造用于审计企业环境中的智能体行为。结果表明,附带代码减少了 84.2%。在 50 万个多轮模糊测试序列中,该方法实现了对隐藏的未授权状态转移 100% 的发现率,证明动态形式化验证对于安全的智能体部署是严格必要的。

关键词

引用

@article{arxiv.2604.25555,
  title  = {From CRUD to Autonomous Agents: Formal Validation and Zero-Trust Security for Semantic Gateways in AI-Native Enterprise Systems},
  author = {Ignacio Peyrano},
  journal= {arXiv preprint arXiv:2604.25555},
  year   = {2026}
}

备注

25 pages, 4 figures, 4 tables. Open-source proof-of-concept (47 automated tests, deterministic semantic fuzzer) available at https://github.com/PeyranoDev/semantic-gateway-poc