TBN协议——AI代理的运行时治理基础设施
TBN协议为AI代理提供运行时治理,包括注册、安全挑战、证书、信任握手、平台访问、升级、加密通信、预算限制、成本追踪、合规监控和健康检查,确保代理的安全、合规和成本控制。
TBN协议是一个专为AI代理设计的运行时治理基础设施,旨在通过自动化的防护措施和成本控制机制来管理代理的行为。该协议通过一系列完整的步骤,确保代理在运行过程中保持安全、合规和高效。
首先,代理需要在TBN网络中注册,并获得一个唯一的ID,初始等级为标准级。注册完成后,代理必须运行六项自动安全挑战,包括提示注入测试、幻觉检测、数据边界检查、敏感数据保护、预算限制测试以及指令遵循验证。这些测试覆盖了代理可能面临的主要安全风险。只有通过所有关键测试的代理才能获得加密认证证书,这是后续所有操作的基础。
获得证书后,代理可以注册一个验证者代理,两者通过信任握手建立加密通信通道。只有经过认证的代理才能获得平台访问权限,未认证或虚假代理将被拒绝。代理还可以从标准级升级到社区级,获得更高的信任等级和更多功能。在通信方面,代理使用AES-256-GCM加密通道进行消息传递,并对消息进行签名和验证,确保通信的机密性和完整性。
TBN协议还允许设置预算限制和API调用上限。电路断路器会在代理超出预算时自动暂停其活动,防止意外支出。代理可以实时追踪成本,并在超标时触发断路器。此外,协议包括验证代理指纹是否与认证状态匹配的步骤,如果发生变化,代理必须重新认证才能继续访问。合规漂移检测功能能够识别代理是否偏离其认证配置,例如使用了错误的模型、超出预算或更改了端点。最后,协议每24小时进行一次健康检查,代理必须通过才能维持认证和访问权限。
通过这一系列步骤,TBN协议为AI代理提供了一个全面的运行时治理框架,确保它们在实际操作中保持安全、合规和成本可控。这对于企业部署AI代理至关重要,尤其是在需要严格监管和高可靠性的场景中。