事件经过
2026年10月6日(最后更新于2026年10月7日,在报告窗口内),一份新的个人互联网草案提交至IETF datatracker:“自动化代理的签名权限和行动收据”(draft-izmaylov-agent-permission-receipts-00),旨在进入标准轨道。该草案规定了允许任何人在之后、离线情况下检查AI代理被允许做什么以及记录做了什么记录:一份由人用通行密钥签名的权限及机器可检查的限制;代理为每次行动签名的收据(Ed25519和后量子ML-DSA-87);以及一份树头已签名并带时间戳的日志。验证者确定每次行动是否在其权限范围内,包括辅助代理的行动。JWS编码被标记为非必要,提出COSE和SCITT注册配置文件作为替代;评论邀请通过GitHub(provared/provared)提交。
影响分析
代理系统需要可验证、利于审计的允许与实际行动记录。该草案是关于该机制(可签名权限+签名每次行动收据+签名/透明日志+离线验证)的具体建议,是代理安全问责的基础,补充了本信息源已跟踪的早期代理审计追踪I-D系列(draft-sharif-agent-audit-trail),并解决了Q3 2026漏洞利用综述中出现的过度代理问题。
建议行动
代理运行时供应商、审计/GRC工具供应商和标准观察者应审阅并评论(截止日期:I-D有效约6个月,2027年4月9日到期);设计代理行动日志记录团队可将内容模型作为签名、防篡改收据的参考。