dengyier/OpenWorkProof
Open protocol for AI agent work contracts and verifiable execution — authorization, evidence, and acceptance for multi-agent systems
해결하는 문제
OpenWorkProof는 AI 에이전트 실행에 대한 신뢰 격차를 해결합니다. 기존 도구들은 연결성(예: MCP)에 초점을 맞추지만, 에이전트의 행동이 승인되었는지, 합의된 범위 내에서 수행되었는지, 또는 인간에 의해 공식적으로 승인되었는지를 입증할 수 없습니다. 에이전트가 실행의 증거 없이 "완료"라고 주장하는 상황을 방지합니다.
작동 방식
기존 에이전트, CI/CD 파이프라인, 오케스트레이터에 삽입할 수 있는 오픈 프로토콜 레이어로 작동합니다. 다음 6가지 핵심 구성 요소로 구성된 암호적으로 서명된 증거 체인을 생성합니다:
- WorkOrder: 목표, 도구, 수용 기준을 정의합니다.
- CapabilityGrant: 권한을 가진 주체로부터의 서명된 승인.
- PolicyDecision: 실행 전 검사로 행동 허가 또는 거부 결정.
- ActionReceipt: 실제 행동과 그 결과의 기록.
- VerificationDecision: 증거에 대한 독립적인 평가.
- AcceptanceDecision: 최종 인간의 서명.
Ed25519 서명과 정규화된 JSON을 사용하여 증거 체인에 어떤 수정이 가해지더라도 검증 실패가 발생하도록 합니다. 또한 "인간의 자율성 프로필"을 도입하여 에이전트가 자율적으로 사용할 수 있는 능력과 인간의 개입이 필요한 능력을 엄격히 정의합니다.
대상 사용자
- AI 에이전트 개발자: 에이전트의 작업을 더 신뢰할 수 있고 위임 가능한 형태로 만들기 위해.
- 기업 팀: 에이전트 주도의 코드 변경 또는 시스템 수정에 대해 검증 가능한 감사 기록이 필요한 경우.
- 제3자 감사자: 원래 시스템에 접근하지 않고도 오프라인에서 에이전트 작업을 검증해야 하는 경우.
- MCP/에이전트 프레임워크 사용자: 워크플로우에 공식적인 승인과 수용 레이어를 추가하고자 하는 경우.
주요 특징
- 암호적 증거: 공개 키를 사용하여 오프라인에서 검증 가능한 서명된 증거 번들 생성.
- 인간의 개입: 실행, 검증, 수용의 역할을 명확히 분리하여 에이전트가 스스로 작업을 승인하는 것을 방지.
- 인간의 자율성 프로필: 에이전트 자율성에 대한 세부 경계(허용, 예약, 거부)를 인간이 정의 가능.
- 프레임워크 독립성: Python API, CLI, GitHub Actions, 또는 MCP 서버로 통합 가능.
- 검증의 무결성: 검증 결과가 완전하고 합의된 증거 세트에 기반한다는 것을 보장하는 메커니즘 포함.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트