swarmauth
📌 One-Sentence Summary SwarmAuth 为自主 AI 群提供 OAuth 2.1 委托令牌,实现签名、短暂、能力范围的授权,从而在执行边界缓解提示注入风险。 📝 Summary SwarmAuth 是一个开源的 OAuth 2.1 实现,专为多智能体 AI 系统设计。它会发出经过加密签名的、时长 ≤300‑second 的令牌,明确标明被授权的能力、目标和约束(速率限制、调用上限、预算上限、白名单),从而确保即使 LLM 被攻破也无法绕过执行控制。该库还提供可选组件以支持大规模部署——KeyRegistry 用于信任管理和密钥轮换,RedisUsageTracker 用于在分布式验证器进程中原子地执行使用率限制。它为常见框架(LangChain、CrewAI、AutoGen、MCP)提供适配器,并给出基准测试结果,显示验证延迟低于毫秒。通过将令牌视为数据而非基础设施,SwarmAuth 提供了一种零信任授权标准,能够隔离智能体之间以及智能体与工具之间的调用,以确定性、能力限定的执行方式解决尚未解决的提示注入问题。 💡 Main Points SwarmAuth 为自主 AI 群提供 OAuth 2.1 委托令牌,实现签名、短暂、能力范围的授权。 令牌明确规定代理可以执行的操作(`capabilities`)、针对的目标(`sub`)以及所受的限制(如速率限制、预算上限等),从而消除原始 API 密钥泄露并在执行层面强制验证。 该设计通过在执行点使 LLM 决策变得无关,直接缓解提示注入风险。 即使被攻破的模型发出恶意调用,令牌的范围和限制也会阻止未授权的操作,正如 SwarmBench 模拟所示:注入在 LLM 层面成功,但在工具边界被阻止。 该库通过可选的 `KeyRegistry` 和 `RedisUsageTracker` 组件支持大规模群体。 `KeyRegistry` 可实现多个发行者和密钥轮换而不停机,而 `RedisUsageTracker` 能在分布式验证器进程中原子地执行速率、调用和预算限制,从而实现水平扩展。 丰富的集成适配器和基准测试结果降低了开发者采用 SwarmAuth 的门槛。 官方为 LangChain、CrewAI、AutoGen 和 MCP 工具提供适配器,且性能基准显示验证延迟低于毫秒,使该方案在生产 AI 工作流中具有实用性。 💬 Key Quotes SwarmAuth 是面向自主 AI 群的 OAuth 2.1:采用加密签名、短暂(≤300 秒)、能力范围的委托令牌,用于智能体之间及智能体与工具之间的调用。 提示注入尚未得到解决,短期内也不会得到解决。 能力令牌,而非凭证。 令牌以秒为单位失效。最大 TTL 为 300 秒,由每个验证器强制执行,不管发行者试图声称什么。 零外部依赖。通过 `cryptography` 使用 Ed25519,通过 `pydantic` 定义 schema。 📊 Article Meta AI Screening: 87 Source: Hacker News - Newest: "AI Agent" Author: waspdrey Category: 人工智能 Language: 英文 Read Time: 6 min Word Count: 1434 Tags: AI 与智能应用 , AI Agent , 开源项目 , 大语言模型 (LLM) , AI 智能体 Read Full Article
暂无评论,快来抢沙发~