← 最新论文
🤖 AI

From Specification to Deployment: Empirical Evidence from a W3C VC + DID Trust Infrastructure for Autonomous Agents

本文介绍了 MolTrust,这是一种基于 W3C 可验证凭证和去中心化标识符构建并已投入生产部署的自主智能体信任基础设施,其证明了实现一种可移植、密码学可验证且由内核强制执行的信任层的可行性,该信任层能够满足针对安全自主人工智能交易不断汇聚的监管与行业要求。

原作者: Lars Kersten Kroehl

发布于 2026-05-11
📖 1 分钟阅读☕ 轻松阅读

原作者: Lars Kersten Kroehl

原始论文采用 CC BY 4.0 许可(http://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明

想象一个繁忙的数字市场,成千上万的机器人工作者(自主 AI 代理)在其中互相买卖和交易。目前,这个市场处于混乱状态。一个机器人可能声称自己是一家受信任的银行,但无法证明这一点。另一个机器人可能承诺遵守严格的安全规则,但一旦开始工作,就可能无视这些规则。目前没有一个大家共同认可的“身份证”或“信誉系统”。

本文题为MolTrust,提出了一种已经上线并运行的解决方案。它就像为每个机器人建立了一张通用且不可伪造的身份证,以及一本记录其行为的“黑皮书”,从而使它们能够在无需人类主管监督每一笔交易的情况下相互信任。

以下是该系统的运作方式,分解为几个简单概念:

1. 三大核心问题

在任何机器人开展业务之前,它需要回答三个问题,而人类几个世纪以来一直通过护照和信用评分来回答这些问题:

  • 你是谁?(这是昨天我交谈过的那个机器人吗?)
  • 你被允许这样做吗?(这个机器人是否有权限花钱或访问数据?)
  • 你一直是个好公民吗?(它过去的行为是否与承诺保持一致?)

MolTrust 使用三大工具来回答这些问题:身份授权行为记录

2. “代理授权信封”(AAE)——机器人的合同

AAE想象成随每个机器人附带的数字防篡改合同。它不仅仅是一张纸;它是一套机器可读的规则,规定:

  • 授权范围:“你被允许购买咖啡,但不允许购买汽车。”
  • 约束条件:“你只能花费 50 美元,且仅限在上午 9 点至下午 5 点之间。”
  • 有效期:“本合同仅在下一个星期二之前有效。”

如果机器人试图违反这些规则,系统会立即知晓。

3. 三层安全守卫系统

这是本文最独特的功能。通常,安全检查发生在机器人“大脑”(其软件)内部。如果机器人被黑客入侵或决定撒谎,它可以掩盖错误。MolTrust 增加了机器人无法控制的额外两层安全:

  • 第一层(签名):一种加密封印(就像信件上的蜡封),证明合同未被篡改。任何人都可以检查这个封印。
  • 第二层(看门人):门口的数字保镖。在机器人进入交易之前,保镖会检查封印和规则。如果机器人的“信任评分”过低,保镖会说“禁止入内”。
  • 第三层(内核看门狗):这是魔法所在。本文描述了一种特殊的监控器(使用名为Falco eBPF的技术),它位于机器人操作系统之下。这就像安装在房屋地板下的监控摄像头。即使机器人(房子里的人)试图隐藏其行为或对其行动撒谎,地板下的摄像头也能捕捉到每一个动作。机器人无法关闭这个摄像头。如果机器人试图写入一个未被允许的文件,摄像头会捕捉到它并记录一条无法抹除的“违规”记录。

4. “信誉评分”与“女巫攻击”问题

在这个世界里,恶意行为者试图创建数百个虚假机器人(称为“女巫”)来欺骗系统。MolTrust 通过一种巧妙的“社会信用”系统来对抗这种情况:

  • 跨垂直领域多样性:要获得高信任评分,机器人需要来自不同类型人士的背书(例如,旅行社、店主和体育官员)。诈骗者很难在三个完全不同的行业中伪造关系。
  • “双重签名”规则:每当两个机器人互动时,双方都必须签署收据。如果你需要对方的签名,你就无法伪造收据。
  • “坏家长”规则:如果一个机器人惹上麻烦,记录不仅会附加在该机器人的名下,还会附加在机器人的所有者身上。如果所有者试图删除这个坏机器人并创建一个新机器人,新机器人仍然会携带“坏家长”标记。你不能仅仅通过改名就洗清坏名声。

5. 实际完成了什么?

本文声称这不仅仅是一个理论。这是一个实时系统,自 2026 年 3 月以来一直在运行。

  • 它目前用于8 个不同的行业(如旅游、音乐和体育)。
  • 它已处理了数千次交互。
  • 它已针对其他安全系统进行了测试,以证明其能够与它们通信(互操作性)。
  • 它已通过了一组 9 项特定的安全检查(如检查隐藏密码或弱加密)。

核心结论

本文认为,使 AI 代理安全且可信的技术今天就已经存在。它不需要等待新法律或新超级计算机。通过将标准数字身份证(W3C 可验证凭证)与监控机器人每一个动作的“地板摄像头”相结合,MolTrust 创建了一个系统,使机器人即使彼此不认识,也能充满信心地开展业务。

关于局限性的重要说明:
作者非常诚实地说明了他们尚未完成的内容。目前该系统规模较小(约 54 个机器人)。它们尚未遭受大规模恶意机器人军队的攻击,也尚未有独立的安全团队尝试破解它。他们的意思是:“我们建造了引擎,它也能运行,但我们还没有在飓风中驾驶过它。”

您所在领域的论文太多了?

获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。

试用 Digest →