Cage-lite:為AI代理行動提供行動前保障
CAGE-lite是一個開源參考實現,用於在AI代理行動產生業務影響之前對其進行授權驗證和決策記錄。
CAGE-lite 是一個開源的參考實現,旨在為人工智慧代理的行動提供“預繫結保障”(Prebind Assurance)。該工具基於CAGE(Control, Assurance, and Governance Evaluation)框架,專注於在代理行動轉化為實際業務後果之前,驗證該行動是否得到授權並擁有充分的證據支援。CAGE-lite 的核心功能是在行動執行前增加一道保障步驟。當AI代理提出一個行動(如支付款項、授予訪問許可權、批准交易或洩露受保護資訊)時,組織需要在行動成為具有約束力的業務結果之前,確認其合規性。CAGE-lite 透過評估身份、許可權、策略和批准等訊號,在“業務後果邊界”上做出“持有”或“允許”的決策,並記錄相應的效果證明。
該專案提供了一個簡單的演示:一筆7.5萬美元的供應商付款超出了代理5萬美元的直接許可權額度。在沒有人工批准的情況下,CAGE-lite 會持有該行動,並記錄為“未繫結”(NO_BIND)。隨後,在新增批准證據後,行動被重新評估並允許執行,原始持有授權書得以保留並與重放授權書連結。CAGE-lite 本身沒有替代現有的代理執行時、IAM、策略引擎、防護欄、審批系統或可觀測性平臺,而是整合這些系統產生的訊號,決定是否允許行動跨越業務後果邊界。每個評估過的行動都會生成一份“CAGE授權書”,包含決策證明、效果證明、證據引用、重放連結和完整性資訊。
CAGE-lite 目前為 v1 產品預覽版,Python 包版本為 0.1.2,CAGE Warrant 模式版本為 0.4。使用者可以透過 PyPI 安裝,也可以從原始碼構建。該專案提供了多個示例指令碼,用於演示不同的行為,如策略評估、無繫結證明、批准後繫結以及範圍縮小等場景。透過 Streamlit 儀表盤,使用者可以直觀地檢視最近的邊界決策、原始持有行動以及重放後的結果。CAGE-lite 遵循 Apache License 2.0 開源許可,歡迎社群貢獻。