Right to History: A Sovereignty Kernel for Verifiable AI Agent Execution
本文提出了“历史权”原则,并开发了 PunkGo 主权内核,通过形式化不变量验证及集成 RFC 6962 默克尔树审计日志、基于能力的隔离等机制,在个人硬件上实现了可验证、防篡改的 AI 代理执行记录。
原始论文采用 CC BY 4.0 许可(http://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明
这篇论文提出了一种名为**“历史权”(Right to History)的新概念,并构建了一个名为PunkGo**的系统来解决人工智能(AI)代理在个人电脑上“做了坏事没人知道”的问题。
为了让你轻松理解,我们可以把这篇论文的核心思想想象成给 AI 代理配一个“带防篡改功能的黑匣子”和“严格的管家”。
以下是用通俗语言和比喻进行的详细解读:
1. 核心问题:AI 是个“健忘且不可信”的管家
想象你雇佣了一个超级能干的AI 管家(AI Agent)。它帮你发邮件、修改文件、甚至运行代码。
- 现状的痛点:如果这个管家偷偷删了你的照片,或者把文件发给了陌生人,你很难证明它做过。现在的系统就像是一个没有监控的办公室,或者一个没有记账本的账房。虽然 AI 说“我没做”,但你无法拿出确凿的证据。
- 监管的紧迫性:欧盟的《AI 法案》等新规要求,高风险的 AI 系统必须自动记录所有操作。但在个人电脑上,没有云服务商帮你记账,如果 AI 自己改了记录,谁来保证记录是真的?
2. 核心概念:“历史权”(The Right to History)
论文提出,就像你有权查看银行给你发的账单一样,你也有权查看 AI 在你电脑上做过的每一件事的完整、不可篡改的记录。
- 比喻:这不仅仅是“看监控录像”,而是要求这个录像带必须是**“一旦录制就无法剪辑”**的。如果 AI 试图修改录像,录像带就会自动报警并显示“被篡改”。
3. 解决方案:PunkGo 内核(那个“铁面无私的管家”)
作者开发了一个叫 PunkGo 的系统(用 Rust 语言编写),它像一个**“主权内核”**,站在你和 AI 之间。
它的三个绝招:
A. 防篡改的“黑匣子”账本 (Merkle Tree Audit Logs)
- 比喻:想象一本**“区块链日记”**。AI 每做一件事,PunkGo 就把它写进日记里,并盖上一个特殊的印章(哈希值)。
- 原理:这本日记是**“只增不减”**的(Append-Only)。如果你试图撕掉某一页或修改上面的字,整本日记的印章就会对不上,立刻就能发现有人动过手脚。
- 效果:即使 AI 很聪明,它也无法偷偷抹去它做过的坏事,因为“黑匣子”只认那个印章。
B. 严格的“通行证”制度 (Capability-Based Isolation)
- 比喻:AI 就像是一个拿着特定钥匙的访客。
- 如果它只有一把“打开客厅门”的钥匙(权限),它就不能去开“保险柜”(系统核心文件)。
- 如果它试图用“客厅钥匙”去开“保险柜”,PunkGo 会直接拒绝,并记录在案。
- 原理:系统默认“拒绝一切”,除非 AI 明确持有对应的权限。这防止了 AI 越权操作。
C. 能量预算与“暂停键” (Energy Budget & Hold Mechanism)
- 比喻:
- 能量预算:AI 每做一件事都要消耗“电量”(计算资源)。如果它乱搞,电量耗尽就停摆,防止它无限循环攻击你的电脑。
- 暂停键 (Hold):如果 AI 想做一个危险动作(比如删除整个文件夹),PunkGo 会立刻按下暂停键,并弹窗问你:“这个操作很危险,确定要执行吗?”
- 经济惩罚:如果 AI 为了试探系统边界,疯狂点击“暂停”来消耗你的电量,系统会收取“手续费”(即使你最后拒绝了,AI 也要付出一点代价)。这就像在赌场里,如果你频繁下注试探,庄家会收你入场费,让你不敢乱来。
4. 为什么这很重要?(三大贡献)
从“数据主权”到“行为主权”:
以前我们只关心“我的数据归谁”(比如照片、文档)。现在,我们不仅要拥有数据,还要拥有**“数据被谁、在什么时候、怎么被处理过”的历史记录**。这就是“历史权”。把信任交给“代码”而不是"AI":
现在的 AI 大模型(LLM)是不可预测的,不能信任它。PunkGo 把信任建立在经过验证的操作系统内核上。AI 可以很聪明,但必须在这个“铁笼子”里活动,笼子的规则由代码严格执行。个人电脑也能合规:
以前只有大公司才有服务器来记日志。现在,PunkGo 让每个人在自己的电脑上都能生成符合法律要求的、不可篡改的审计日志。
5. 性能表现:快且轻
论文测试表明,这个系统非常快:
- 速度:处理一个动作只需要 1.3 毫秒(比眨眼还快)。
- 容量:即使记录了 1 万条操作,验证其中一条的“防篡改证明”只需要 448 字节(就像一张小图片的大小)。
- 结论:它不会拖慢你的电脑,却能给你提供铁一般的证据。
总结
这篇论文就像是在说:“别让你的 AI 管家在黑暗中乱跑。给它配一个带锁的、无法涂改的日记本,并给它配一把只能开特定门的钥匙。如果它想干坏事,日记本会立刻报警,而且它还得为此付出代价。”
这就是 PunkGo 和 历史权 想要构建的未来:一个透明、可验证、且由人类掌控的 AI 时代。
您所在领域的论文太多了?
获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。