AI News HubLIVE
站内改写1 分钟阅读

Axtary:为AI代理提供内容授权

Axtary 是一种内容授权系统,在 AI 代理执行操作前检查确切的有效载荷,通过策略和人工审批限制高风险动作,并绑定审批与有效载荷哈希以确保安全。

来源Hacker News AI作者: Axtary

Axtary 是一款专为 AI 代理设计的细粒度内容授权系统,它超越了传统的令牌授权模式,直接关注代理即将执行的操作内容本身。该系统会在连接器实际执行之前,精确检查 diff、消息、查询或工具有效载荷。

与 OAuth 等仅授权访问通道的机制不同,Axtary 授权的是具体操作的内容。例如,当代理尝试读取 .env.production 文件时,Axtary 会在文件读取前拒绝该操作;当拉取请求涉及基础设施路径时,要求对确切的 diff 进行审批。这种精确性确保了即使代理被误导或攻陷,其权限也仅限于已批准的操作。

Axtary 的核心机制是“ActionPass”。每个 ActionPass 都是一个签名的授权工件,绑定着归一化的操作、有效载荷哈希、策略版本、约束条件和过期时间。人类审批者审核并签署确切的有效载荷哈希,如果审批后有效载荷被篡改,适配器侧的验证会拒绝不匹配的请求,从而防止未授权的操作执行。所有尝试都会被记录在可验证的账户中。

该系统支持丰富的连接器,包括 Model Context Protocol (MCP)、GitHub、Slack、Linear、Jira、Sentry、PostgreSQL、AWS、Google Cloud 和 Google Drive 等,并涵盖了 Anthropic、OpenAI 和 Cursor 等主流运行时。运行时包在代理旁边执行策略,而托管控制平面则负责协调审批、策略注册和审计导出,但不会进入操作数据路径,从而保证凭据本地化。

Axtary 的策略引擎兼容 Cedar 和 OPA,提供了确定性策略评估。本地代理集成了策略评估、ActionPass 签发、执行检查和账户记录。此外,它还提供了可验证的动作账户、有效载荷绑定审批、MCP 来源控制等功能。

用户可以通过 CLI 工具快速上手,例如运行“axtary run workflow github-pr-review --real --tamper”来演示有效载荷篡改检测。项目采用 Apache-2.0 许可证,当前版本为 v0.5.0,可通过 npm 安装。Axtary 的设计理念是让 AI 代理的安全控制从“通道授权”迈向“内容授权”,为敏感操作提供更精细的防护。

Axtary:为AI代理提供内容授权 | AI News Hub