Axtary:為AI代理提供內容授權
Axtary 是一種內容授權系統,在 AI 代理執行操作前檢查確切的有效載荷,通過策略和人工審批限制高風險動作,並綁定審批與有效載荷哈希以確保安全。
Axtary 是一款專為 AI 代理設計的細粒度內容授權系統,它超越了傳統的令牌授權模式,直接關注代理即將執行的操作內容本身。該系統會在連接器實際執行之前,精確檢查 diff、消息、查詢或工具有效載荷。
與 OAuth 等僅授權訪問通道的機制不同,Axtary 授權的是具體操作的內容。例如,當代理嘗試讀取 .env.production 文件時,Axtary 會在文件讀取前拒絕該操作;當拉取請求涉及基礎設施路徑時,要求對確切的 diff 進行審批。這種精確性確保了即使代理被誤導或攻陷,其權限也僅限於已批准的操作。
Axtary 的核心機制是“ActionPass”。每個 ActionPass 都是一個簽名的授權工件,綁定着歸一化的操作、有效載荷哈希、策略版本、約束條件和過期時間。人類審批者審核並簽署確切的有效載荷哈希,如果審批後有效載荷被篡改,適配器側的驗證會拒絕不匹配的請求,從而防止未授權的操作執行。所有嘗試都會被記錄在可驗證的賬户中。
該系統支持豐富的連接器,包括 Model Context Protocol (MCP)、GitHub、Slack、Linear、Jira、Sentry、PostgreSQL、AWS、Google Cloud 和 Google Drive 等,並涵蓋了 Anthropic、OpenAI 和 Cursor 等主流運行時。運行時包在代理旁邊執行策略,而託管控制平面則負責協調審批、策略註冊和審計導出,但不會進入操作數據路徑,從而保證憑據本地化。
Axtary 的策略引擎兼容 Cedar 和 OPA,提供了確定性策略評估。本地代理集成了策略評估、ActionPass 簽發、執行檢查和賬户記錄。此外,它還提供了可驗證的動作賬户、有效載荷綁定審批、MCP 來源控制等功能。
用户可以通過 CLI 工具快速上手,例如運行“axtary run workflow github-pr-review --real --tamper”來演示有效載荷篡改檢測。項目採用 Apache-2.0 許可證,當前版本為 v0.5.0,可通過 npm 安裝。Axtary 的設計理念是讓 AI 代理的安全控制從“通道授權”邁向“內容授權”,為敏感操作提供更精細的防護。