Axtary:為AI代理提供內容授權
Axtary 是一種內容授權系統,在 AI 代理執行操作前檢查確切的有效載荷,透過策略和人工審批限制高風險動作,並繫結審批與有效載荷雜湊以確保安全。
Axtary 是一款專為 AI 代理設計的細粒度內容授權系統,它超越了傳統的令牌授權模式,直接關注代理即將執行的操作內容本身。該系統會在聯結器實際執行之前,精確檢查 diff、訊息、查詢或工具有效載荷。
與 OAuth 等僅授權訪問通道的機制不同,Axtary 授權的是具體操作的內容。例如,當代理嘗試讀取 .env.production 檔案時,Axtary 會在檔案讀取前拒絕該操作;當拉取請求涉及基礎設施路徑時,要求對確切的 diff 進行審批。這種精確性確保了即使代理被誤導或攻陷,其許可權也僅限於已批准的操作。
Axtary 的核心機制是“ActionPass”。每個 ActionPass 都是一個簽名的授權工件,繫結著歸一化的操作、有效載荷雜湊、策略版本、約束條件和過期時間。人類審批者稽核並簽署確切的有效載荷雜湊,如果審批後有效載荷被篡改,介面卡側的驗證會拒絕不匹配的請求,從而防止未授權的操作執行。所有嘗試都會被記錄在可驗證的賬戶中。
該系統支援豐富的聯結器,包括 Model Context Protocol (MCP)、GitHub、Slack、Linear、Jira、Sentry、PostgreSQL、AWS、Google Cloud 和 Google Drive 等,並涵蓋了 Anthropic、OpenAI 和 Cursor 等主流執行時。執行時包在代理旁邊執行策略,而託管控制平面則負責協調審批、策略註冊和審計匯出,但不會進入運算元據路徑,從而保證憑據本地化。
Axtary 的策略引擎相容 Cedar 和 OPA,提供了確定性策略評估。本地代理整合了策略評估、ActionPass 簽發、執行檢查和賬戶記錄。此外,它還提供了可驗證的動作賬戶、有效載荷繫結審批、MCP 來源控制等功能。
使用者可以透過 CLI 工具快速上手,例如執行“axtary run workflow github-pr-review --real --tamper”來演示有效載荷篡改檢測。專案採用 Apache-2.0 許可證,當前版本為 v0.5.0,可透過 npm 安裝。Axtary 的設計理念是讓 AI 代理的安全控制從“通道授權”邁向“內容授權”,為敏感操作提供更精細的防護。