dengyier/OpenWorkProof

Open protocol for AI agent work contracts and verifiable execution — authorization, evidence, and acceptance for multi-agent systems

解決的問題

OpenWorkProof 解決了 AI Agent 執行中的信任缺口。現有工具著重於連接性(例如 MCP),但無法證明 Agent 的行為是否經過授權、是否在約定範圍內執行,或是否經由人類正式接受。它防止 Agent 在缺乏可驗證的授權與執行證據的情況下聲稱任務「已完成」。

工作原理

它作為一個開放協定層,可嵌入至現有的 Agent、CI/CD 流水線與編排器中。它建立一個由六個關鍵元件組成的加密簽名證據鏈:

  1. WorkOrder:定義目標、工具與接受標準。
  2. CapabilityGrant:來自權威方的簽名授權。
  3. PolicyDecision:執行前的檢查,決定允許或拒絕某項操作。
  4. ActionReceipt:實際操作及其結果的記錄。
  5. VerificationDecision:對證據的獨立評估。
  6. AcceptanceDecision:最終的人類簽認。

使用 Ed25519 簽名與標準化 JSON,確保對證據鏈的任何修改都會導致驗證失敗。它還引入了「人類自主性檔案」,嚴格定義 Agent 可以自主使用的能力與需要人類介入的能力。

適用對象

  • AI Agent 開發者:使他們的 Agent 工作更具可信度與可委派性。
  • 企業團隊:需要為 Agent 主導的程式碼變更或系統修改提供可驗證的審計軌跡。
  • 第三方審計人員:需要在不存取原始系統的情況下離線驗證 Agent 工作。
  • MCP/Agent 框架使用者:希望為其工作流程添加正式授權與接受層的使用者。

核心亮點

  • 加密證據:產生可使用公鑰離線驗證的簽名證據包。
  • 人機協同:明確分離執行、驗證與接受的角色,防止 Agent 自行批准其工作。
  • 人類自主性檔案:允許人類定義 Agent 自主性的細粒度邊界(允許、保留、拒絕)。
  • 框架無關:可透過 Python API、CLI、GitHub Actions 或作為 MCP 伺服器整合。
  • 驗證完整性:包含機制以確保驗證結果基於完整且一致的證據集。

相關

  • 專案
  • 專案
  • 專案
  • 專案