AID-Guard:把「一次批准」鎖定為「最多一個效應」的狀態式授權
AID-Guard:把「一次批准」鎖定為「最多一個效應」的狀態式授權
來源: arXiv(cs.CR, cs.AI) 日期: 2026-08-21
摘要
使用工具的 AI 代理把委派任務轉成「供應商效應」,但授權往往在「准入」階段就結束,而供應商狀態、交付、重試、復原仍在演化——請求可能在提交前改變,或回應遺失導致一次批准被執行兩次(重複扣款/重複下單)。AID-Guard 是一套「狀態式授權到效應閉環」協定:在提交時重新驗證已批准的請求與供應商狀態、模糊情境下保留單一預約,只有終端結果或「已認證無效應+交付柵欄」才允許釋放或一個後繼者。實測 210 個 Stripe 供應商契約全數符合預期、40 個終端後繼排程與 10 個崩潰復原排程零重複效應;在提議者完全被攻陷下擋下 44/44 攻擊、放行 44/44 合法提案。代價是嚴格 manifest 讓良性效用下降 35.4–43.8 個百分點(typed frontier 可回收 9–10 次完成)。
對 CJ 哥的價值
這正是企業 Agent 落地最頭痛的「重複扣款、重複下單、重複寄信」的系統性解法。CJ 哥在 Agent 治理顧問中可直接引用「授權—效應一對一綁定」的原則:授權不是一次性 gate,而是要在提交當下重新驗證,並以終端結果作為釋放後繼者的前提。