emiliaprotocol/emilia-protocol

Authority control plane for autonomous work. EMILIA Gate enforces finite customer-owned mandates at protected executor boundaries; the open protocol keeps evidence verifiable.

解决的问题

EMILIA 协议为自主代理提供了一个安全边界,防止它们‘悄然扩大’其操作权限。它解决了代理在未获得明确、持久且可验证的授权情况下执行重要操作(如转账、修改代码或更改基础设施)的控制难题。

如何工作

EMILIA 在代理意图转化为实际后果行为的边界处实现一个“收费站”(Gate)。它将身份(谁在调用)与权限(允许执行的具体工作)分离开来。

  1. 授权范围:人类或机构定义一个有限的操作范围(限制、预算、有效期)。
  2. 精确工作:系统将请求的方法、目标和材料字段绑定为一个标准的可执行对象。
  3. 验证与预留:Gate 验证该具体操作所需的权限,在进入提供者之前预留该权限,并仅允许一次成功调用,以防止盲重试。
  4. 人工授权:根据策略要求,系统可触发 WebAuthn/passkey 签名以确认特定操作。
  5. 真实结果:生成可移植的证据(信任收据),记录被允许和观察到的内容,将丢失响应视为 INDETERMINATE 状态,需进行协调而非自动重试。

适用对象

  • AI 代理开发者:需要在安全层中封装自主工作代理,确保其保持在有限能力范围内的开发者。
  • 企业:需要为代理驱动的金融操作或基础设施变更提供持久授权状态和审计追踪的组织。
  • 安全审计人员:需要可移植、可验证的代理行为证据的用户。

核心亮点

  • 预防性控制:在操作到达提供者凭证前阻止未经授权的行为。
  • 紧急权限冻结:允许所有者在不终止代理计算的情况下停止新后果的产生。
  • 因果证据:通过信任收据和信任配置文件系统,提供可离线验证的工作证据。
  • 因果行动标识符(CAID):将权限与行动的精确材料字段绑定。
  • MCP 服务器支持:包含 Model Context Protocol (MCP) 服务器,便于与 Claude 或 Cursor 等 LLM 工具集成。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目