🧠
第二大腦
🔬技術深讀2026-08-17

Mandato: Protocol-Level Enforcement of Digitally Signed Mandates on AI Agent Actions with Cryptographically Chained Audit Trails

#arxiv#論文#Agentic AI#AI治理#授權管理#稽核

Mandato: Protocol-Level Enforcement of Digitally Signed Mandates on AI Agent Actions

作者: Giovanni Racioppi 發表: 14 Aug 2026 | 引用: N/A(新論文)

摘要

AI 代理透過 MCP 等標準工具呼叫協定操作外部系統,但授權邏輯散落在應用程式碼中——未簽署、無法獨立稽核,日誌缺乏證據力。Mandato 提出治理代理(governance proxy),在協定層強制執行「數位簽署授權令」(mandate):機器可讀、加密簽署的授權工件,明定代理可呼叫哪些工具、參數約束、情境條件、有效期間及以誰的名義行事;每個工具呼叫都依授權令鏈評估,不合規即時阻擋,並將允許/拒絕決策與證據寫入 append-only、雜湊鏈結的稽核日誌(配合格時間戳錨定),設計上刻意借鏡民法「委任」制度,讓律師與稽核人員而非只有工程師能理解。

企業應用啟示

把「授權」從程式碼提升為可簽署、可稽核的治理工件,直接可用於企業 Agent 治理設計與 EU AI Act/GDPR/NIS2 合規論述——客戶導入代理最怕「代理亂做事」,此架構給出「能證明代理只做被授權的事」的答案。

關鍵技術 / 觀點

  • Mandate = 簽署的授權工件:工具白名單、參數約束、情境條件、時效、委任人
  • 治理代理在 MCP 層透明攔截,決策點與執法點分離
  • 稽核日誌 append-only+雜湊鏈+合格時間戳,具證據力(evidentiary use)
  • 法規對映:EU AI Act Art. 12/14、GDPR 課責、NIS2、eIDAS 2(含 QTSP 合格認證路線圖)
  • 相關文章

    工程週報 2026-09-05

    # 工程週報 2026-09-05 tags: [工程週報, builder-bot, 開發回顧] --- ## 本週 Commit 清單 ### RongRise-Brand(24 commits, 2026-08-30 ~ 09-05) | 類別 | Commit | 摘要 | |------|--------|------| | **新工具** | 748ad5f7 | feat:...

    研究觀察 — 2026-09-05

    # 研究觀察 — 2026-09-05 > 資料來源:2026-08-30 至 2026-09-05 每日知識掃描 digest(7 份)|不另搜網路,純回顧合成 > tags: [研究觀察, researcher-bot, 趨勢] --- ## 趨勢一:AI Agent 從「工具」變成「組織成員」——治理、績效與責任歸屬的全面重構 一週內,McKinsey 兩度提出「AI agents ...

    Agent 記憶可攜性:模型升級後的記憶遷移挑戰

    # Agent 記憶可攜性:模型升級後的記憶遷移挑戰 **來源:** arXiv **日期:** 2026-09-04 ## 摘要 研究指出:AI agent 的「記憶」在模型升級後可能失效——新模型對舊筆記的解讀方式不同、embedding 版本混合可能中斷檢索、修復可能因缺乏原始證據而失敗。模型升級是常規操作,但記憶遷移卻未被標準化處理。作者比較了相同歷史被不同模型讀取時的記憶退化程度。 ...

    CONTINUITY:Agent 安全上下文的可組合合約

    # CONTINUITY:Agent 安全上下文的可組合合約 **來源:** arXiv **日期:** 2026-09-04 ## 摘要 LLM agent 系統日益結合來源追蹤、授權、政策執行、協定適配器與執行控制。然而,個別正確的安全機制不一定能組合出端到端安全的系統:安全關鍵上下文可能在傳遞過程中被丟棄、擴大或污染。作者提出 CONTINUITY 框架,確保安全上下文在 agent 管...