中文

VET Your Agent:面向主机无关自主性的可验证执行轨迹

密码学与安全 2025-12-19 v1 人工智能

摘要

最近的大型语言模型(LLM)进展推动了一代在持续时间上运行并代表用户管理敏感资源的自主智能体的崛起。虽然因其能在无直接监督下行动而备受信任,这些智能体正被越来越多地应用于金融管理、争议解决和治理等高风险领域。然而实际情况下,智能体在由主机控制的基础设施上执行,主机可篡改模型、输入或输出,从而破坏了任何有意义的自主性概念。我们通过引入可验证执行轨迹(VET)来弥补这一差距,构建一个实现智能体输出主机无关认证的正式框架,并为实现主机无关自主性迈出一步。VET 的核心是智能体身份文件(AID),它指定智能体的配置以及所需的验证证明系统。VET 是可组合的:它支持多种证明机制,包括可信硬件、简洁密码学证明以及 notarized TLS 记录(Web 证明)。我们实现了一个基于 API 的 LLM 智能体的 VET,并在真实工作负载上进行评估。我们发现对于当今黑箱且保密的 API 调用,Web 证明是最实用的选择,开销通常仅为直接 API 调用的 3 倍左右;而对于公开 API 调用,低开销的 TEE 代理往往足够。作为案例研究,我们部署了一个可验证交易智能体,为每个决策生成证明,并将 Web 证明与 TEE 代理组合。我们的结果表明,当前技术已经可以实现实际的、主机无关的认证,为未来实现完全主机无关自主性的系统奠定了基础。

关键词

引用

@article{arxiv.2512.15892,
  title  = {VET Your Agent: Towards Host-Independent Autonomy via Verifiable Execution Traces},
  author = {Artem Grigor and Christian Schroeder de Witt and Simon Birnbach and Ivan Martinovic},
  journal= {arXiv preprint arXiv:2512.15892},
  year   = {2025}
}