dengyier/OpenWorkProof
Open protocol for AI agent work contracts and verifiable execution — authorization, evidence, and acceptance for multi-agent systems
解決的問題
OpenWorkProof 解決了 AI Agent 執行中的信任缺口。現有工具著重於連接性(例如 MCP),但無法證明 Agent 的行為是否經過授權、是否在約定範圍內執行,或是否經由人類正式接受。它防止 Agent 在缺乏可驗證的授權與執行證據的情況下聲稱任務「已完成」。
工作原理
它作為一個開放協定層,可嵌入至現有的 Agent、CI/CD 流水線與編排器中。它建立一個由六個關鍵元件組成的加密簽名證據鏈:
- WorkOrder:定義目標、工具與接受標準。
- CapabilityGrant:來自權威方的簽名授權。
- PolicyDecision:執行前的檢查,決定允許或拒絕某項操作。
- ActionReceipt:實際操作及其結果的記錄。
- VerificationDecision:對證據的獨立評估。
- AcceptanceDecision:最終的人類簽認。
使用 Ed25519 簽名與標準化 JSON,確保對證據鏈的任何修改都會導致驗證失敗。它還引入了「人類自主性檔案」,嚴格定義 Agent 可以自主使用的能力與需要人類介入的能力。
適用對象
- AI Agent 開發者:使他們的 Agent 工作更具可信度與可委派性。
- 企業團隊:需要為 Agent 主導的程式碼變更或系統修改提供可驗證的審計軌跡。
- 第三方審計人員:需要在不存取原始系統的情況下離線驗證 Agent 工作。
- MCP/Agent 框架使用者:希望為其工作流程添加正式授權與接受層的使用者。
核心亮點
- 加密證據:產生可使用公鑰離線驗證的簽名證據包。
- 人機協同:明確分離執行、驗證與接受的角色,防止 Agent 自行批准其工作。
- 人類自主性檔案:允許人類定義 Agent 自主性的細粒度邊界(允許、保留、拒絕)。
- 框架無關:可透過 Python API、CLI、GitHub Actions 或作為 MCP 伺服器整合。
- 驗證完整性:包含機制以確保驗證結果基於完整且一致的證據集。
相關
- 專案
- 專案
- 專案
- 專案