← 最新论文
💻 computer science

Proof-of-Continuity: A Temporal Model for Authority Propagation in Distributed Systems and AI Agents

本文介绍了“连续性证明”(Proof-of-Continuity),这是一种因果权威传播模型,它确保分布式系统和 AI 智能体中的每一个执行步骤都与其起源严格关联,并被限制在原始权威的一个非扩张子集中,从而通过保证所行使的权限存在于初始请求上下文中,来防止混淆代理问题。

原作者: Nicola Gallo

发布于 2026-07-13
📖 1 分钟阅读☕ 轻松阅读

原作者: Nicola Gallo

原始论文采用 CC BY 4.0 许可(http://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明

想象一下你正在运行一场高风险的接力赛,但传递的不是接力棒,而是一把可以解锁门的魔法钥匙

在旧有的做法中(被称为持有证明,Proof-of-Possession),规则很简单:“如果你拿着钥匙,你就可以开门。”至于钥匙是谁给你的,或者你为什么持有它,并不重要。如果一名跑者从失物招领箱里捡起一把钥匙,或者从自己口袋里掏出一把备用钥匙,他都被允许使用它。

这篇论文认为这种做法是危险的。这就像是一个“迷惑的副手”(confused deputy):想象一下,用户要求一个计算机程序“保存一个文件”。该程序手里握着自己的万能钥匙,结果它决定将这个文件保存到一个秘密政府保险库中,因为它拥有那把钥匙,尽管用户从未要求过这样做,也从未拥有过打开那个保险库的权限。这个程序之所以“迷惑”,是因为它在使用它自己拥有的钥匙,而不是使用用户为这项特定任务所授予的特定权限。

新的想法:连续性证明

作者尼古拉·加洛(Nicola Gallo)提出了一种新规则,称为连续性证明(Proof-of-Continuity)。

我们不再仅仅检查你是否拥有钥匙,而是现在要检查你的钥匙是否与比赛的起点相连

把执行链(计算机执行步骤的序列)想象成一条河流

  • 源头: 比赛始于一个泉水(起点)。泉水释放出特定量的水(权威/权限)。
  • 流动: 随着水流向下游移动,它只能变小或保持不变。它永远不能凭空变大。如果泉水释放的水量仅够“阅读地图”,那么下游的河流也只能携带“阅读地图”的权限。它不能突然变成一场足以“拆除建筑”的洪水。
  • 检查点: 在河流的每一个弯道处(计算机过程中的每一步),我们不只是问:“你有没有水桶?”我们问的是:“这桶水是否直接流自源头,并且是同一份水吗?”

这是核心发现:权威不仅仅是你持有的东西;它是一条连接回开端的连续线索。 如果过程中的某一步试图使用一个在原始“水桶”中并不存在的权限,河流就会断裂,行动将被拦截。

这排除了什么

论文明确指出,旧有的“持有证明”模型对于复杂的、多步骤的任务(如 AI 智能体或分布式服务)是不足够的

它证明了,如果你只检查谁持有钥匙(持有情况),而不检查这把钥匙在链条中的来源(谱系),你就无法阻止“迷惑的副手”问题。论文使用数学证明表明,一个系统无法同时具备以下三点:

  1. 让助手既持有自己的钥匙,又持有用户的钥匙。
  2. 仅基于谁持有钥匙来做决策(忽略历史记录)。
  3. 能够免受迷惑的副手问题的侵害。

论文得出结论:为了保证安全,你必须放弃忽略历史记录的想法。你必须使决策具有“谱系敏感性”。你不能只看钥匙,你必须观察河流。

我们有多确定?

论文并不仅仅是建议这可能有效;它是通过数学进行了证明

  • 作者定义了一个具有严格规则的形式化模型(称为 PIC 模型)。
  • 他们提供了定理 1定理 6,这是逻辑证明,表明如果遵循“连续性证明”规则,迷惑的副手问题是不可能发生的。这不仅仅是一个可能在以后被修复的漏洞;它是系统的一项规则,使得这种错误在模型内物理上无法发生。
  • 论文指出,在该模型下,“迷惑的副手条件无法作为有效的模型行为被满足”。这不是“也许”,而是“绝不”。

这对 AI 和机器人为何重要

论文强调,这对 AI 智能体至关重要。想象一个你要求其“总结文档”的 AI 助手:

  • 旧方式: AI 可能在口袋里揣着一把“删除文件”的钥匙。如果由于某种诱导性的提示词误导了它,它可能会使用自己的“删除”钥匙来删除你的文件,心想:“我有这把钥匙,所以我可以这么做。”
  • 新方式(连续性证明): AI 会检查河流。它看到“总结”请求仅带来了“读取”权限。即使 AI 口袋里有一把“删除”钥匙,它也无法在这项任务中使用它,因为即使 AI 拥有“删除”权限,该权限也并未出现在源头流出的原始水流中。河流的走向并非如此。

核心结论

这篇论文引入了一种看待权限的新方式。它不在于你是谁,也不在于你现在持有什​​么。而在于你从哪里来,以及在最开始时你被允许做什么

通过将权威视为一条连续的、不断缩减的河流,而非一个随身携带的静态物体,论文证明了你可以通过数学手段保证,链条中的任何一步都不可能做出最初请求之外的操作。它将一个安全问题变成了一个简单的流动规则:你不能凭空创造新的权限;你只能向下传递你所被赋予的东西。

您所在领域的论文太多了?

获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。

试用 Digest →