← 返回资料库
使用工具的AI智能体(Tool-Using AI Agents)的授权架构
Rakesh Kumar Surapani, Pradeep Kumar Dolabehera Kakitapelli, Arun Morampudi, Praveena Padi
论文 2026 原文 2026-09-14 arXiv preprint arXiv:2609.15906 收录 2026-10-04 authorizationtool-usesecurityarchitecture
摘要
使用工具的AI智能体可自主调用API、数据库、浏览器及MCP等协议,正成为生产基础设施,但授权其代表人类行动的安全模型仍不成熟。可信系统要求每个重要行动可追溯至人类主体、受实际委托范围约束且事后可争议,现有部署鲜能端到端满足。文献多孤立处理非人类身份凭证、访问控制、提示注入与审计,忽视工具调用时的授权决策点。本文提出涵盖用户、运营者、编排智能体、子智能体与工具端点的主体层级,考察身份凭证生命周期、多跳委托传播、运行时执行与即时授权、提示注入作为授权绕过、可审计性与不可否认性五层,基于89篇文献提出七项结构要求与四层参考架构,指出运行时执行与聚合边界为主要未解缺口。
引用本文条目
GB/T 7714-2015
Rakesh Kumar Surapani, Pradeep Kumar Dolabehera Kakitapelli, Arun Morampudi, et al. Authorization Architectures for Tool-Using AI Agents[EB/OL]. arXiv preprint, 2026(2026-09-14)[2026-10-06]. https://arxiv.org/abs/2609.15906.
BibTeX
@misc{surapani2026,
author = {Rakesh Kumar Surapani and Pradeep Kumar Dolabehera Kakitapelli and Arun Morampudi and Praveena Padi},
title = {Authorization Architectures for Tool-Using AI Agents},
year = {2026},
organization = {arXiv preprint},
howpublished = {\url{https://arxiv.org/abs/2609.15906}},
} 本条目为「智联观察」资料库收录,引用时请注明来源与本页链接。