ICAN-Deploy:面向安全关键型具身智能体的身份稳定金丝雀部署
生物物理
2026-05-28 v1 软凝聚态物质
摘要
金丝雀部署将部分流量路由到新版本,监控指标并在出现回归时回滚。主流控制器(Argo Rollouts、Spinnaker、Flagger)在金丝雀窗口期间会更改部署系统的加密身份。这种变更对无状态微服务而言无关紧要,但会破坏“你认证的智能体仍是你拥有的智能体”这一安全关键型具身智能体的论点,迫使在每个金丝雀窗口期重新认证。我们提出 ICAN-Deploy(Identity-stable CANary Deployment),一种中间件构造,其状态机通过分离能力名称(冻结、哈希)和能力版本(可变运行时状态)保持身份哈希在金丝雀窗口期间不变。我们在 LLM-driven 机器人上实现 ICAN-Deploy,随后通过闭形式证明、AST lint 和 TLA+ 模型检查验证其恒等性,然后在 MuJoCo 中的 Franka Panda 机械臂上进行 N=100 次真实金丝雀循环验证(零漂移;入口延迟 95% BCa CI [1.52, 2.01] ms)。一种功能标记的草案将版本融入 manifest 在相同工作负载下会失败。在身份创建时认证一次后,系统即可在相同的认证下出售任意能力演化,在版本与名称框架内实现。
引用
@article{arxiv.2605.28096,
title = {Primary hemostasis and dynamics of clot formation after microvascular injury},
author = {Alper Topuz and Gerhard Gompper and Dmitry A. Fedosov},
journal= {arXiv preprint arXiv:2605.28096},
year = {2026}
}
备注
16 pages, 8 figures