dengyier/OpenWorkProof

Open protocol for AI agent work contracts and verifiable execution — authorization, evidence, and acceptance for multi-agent systems

해결하는 문제

OpenWorkProof는 AI 에이전트 실행에 대한 신뢰 격차를 해결합니다. 기존 도구들은 연결성(예: MCP)에 초점을 맞추지만, 에이전트의 행동이 승인되었는지, 합의된 범위 내에서 수행되었는지, 또는 인간에 의해 공식적으로 승인되었는지를 입증할 수 없습니다. 에이전트가 실행의 증거 없이 "완료"라고 주장하는 상황을 방지합니다.

작동 방식

기존 에이전트, CI/CD 파이프라인, 오케스트레이터에 삽입할 수 있는 오픈 프로토콜 레이어로 작동합니다. 다음 6가지 핵심 구성 요소로 구성된 암호적으로 서명된 증거 체인을 생성합니다:

  1. WorkOrder: 목표, 도구, 수용 기준을 정의합니다.
  2. CapabilityGrant: 권한을 가진 주체로부터의 서명된 승인.
  3. PolicyDecision: 실행 전 검사로 행동 허가 또는 거부 결정.
  4. ActionReceipt: 실제 행동과 그 결과의 기록.
  5. VerificationDecision: 증거에 대한 독립적인 평가.
  6. AcceptanceDecision: 최종 인간의 서명.

Ed25519 서명과 정규화된 JSON을 사용하여 증거 체인에 어떤 수정이 가해지더라도 검증 실패가 발생하도록 합니다. 또한 "인간의 자율성 프로필"을 도입하여 에이전트가 자율적으로 사용할 수 있는 능력과 인간의 개입이 필요한 능력을 엄격히 정의합니다.

대상 사용자

  • AI 에이전트 개발자: 에이전트의 작업을 더 신뢰할 수 있고 위임 가능한 형태로 만들기 위해.
  • 기업 팀: 에이전트 주도의 코드 변경 또는 시스템 수정에 대해 검증 가능한 감사 기록이 필요한 경우.
  • 제3자 감사자: 원래 시스템에 접근하지 않고도 오프라인에서 에이전트 작업을 검증해야 하는 경우.
  • MCP/에이전트 프레임워크 사용자: 워크플로우에 공식적인 승인과 수용 레이어를 추가하고자 하는 경우.

주요 특징

  • 암호적 증거: 공개 키를 사용하여 오프라인에서 검증 가능한 서명된 증거 번들 생성.
  • 인간의 개입: 실행, 검증, 수용의 역할을 명확히 분리하여 에이전트가 스스로 작업을 승인하는 것을 방지.
  • 인간의 자율성 프로필: 에이전트 자율성에 대한 세부 경계(허용, 예약, 거부)를 인간이 정의 가능.
  • 프레임워크 독립성: Python API, CLI, GitHub Actions, 또는 MCP 서버로 통합 가능.
  • 검증의 무결성: 검증 결과가 완전하고 합의된 증거 세트에 기반한다는 것을 보장하는 메커니즘 포함.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트