Mandato: Protocol-Level Enforcement of Digitally Signed Mandates on AI Agent Actions
作者: Giovanni Racioppi
發表: 14 Aug 2026 | 引用: N/A(新論文)
摘要
AI 代理透過 MCP 等標準工具呼叫協定操作外部系統,但授權邏輯散落在應用程式碼中——未簽署、無法獨立稽核,日誌缺乏證據力。Mandato 提出治理代理(governance proxy),在協定層強制執行「數位簽署授權令」(mandate):機器可讀、加密簽署的授權工件,明定代理可呼叫哪些工具、參數約束、情境條件、有效期間及以誰的名義行事;每個工具呼叫都依授權令鏈評估,不合規即時阻擋,並將允許/拒絕決策與證據寫入 append-only、雜湊鏈結的稽核日誌(配合格時間戳錨定),設計上刻意借鏡民法「委任」制度,讓律師與稽核人員而非只有工程師能理解。
企業應用啟示
把「授權」從程式碼提升為可簽署、可稽核的治理工件,直接可用於企業 Agent 治理設計與 EU AI Act/GDPR/NIS2 合規論述——客戶導入代理最怕「代理亂做事」,此架構給出「能證明代理只做被授權的事」的答案。
關鍵技術 / 觀點
Mandate = 簽署的授權工件:工具白名單、參數約束、情境條件、時效、委任人
治理代理在 MCP 層透明攔截,決策點與執法點分離
稽核日誌 append-only+雜湊鏈+合格時間戳,具證據力(evidentiary use)
法規對映:EU AI Act Art. 12/14、GDPR 課責、NIS2、eIDAS 2(含 QTSP 合格認證路線圖)