emiliaprotocol/emilia-protocol
Authority control plane for autonomous work. EMILIA Gate enforces finite customer-owned mandates at protected executor boundaries; the open protocol keeps evidence verifiable.
解決的問題
EMILIA 協定為自主代理提供一個安全邊界,防止它們『靜悄悄地擴大』其操作權限。它解決了代理在未獲得明確、持久且可驗證的授權情況下執行重要操作(如資金轉移、修改程式碼或變更基礎設施)的控制問題。
如何運作
EMILIA 在代理意圖轉化為具體行動的邊界處實作一個「收費站」(Gate)。它將身分(誰在呼叫)與權限(允許執行的具體工作)分離。
- 授權範圍:人類或機構定義一個有限的操作範圍(限制、預算、到期日)。
- 精確工作:系統將請求的方法、目標與材質欄位綁定為一個標準的可執行物件。
- 驗證與預留:Gate 驗證該精確操作所需的權限,在進入提供者前預留該權限,並僅允許一次成功嘗試,以防止盲重試。
- 人工授權:根據策略要求,系統可觸發 WebAuthn/passkey 簽署以確認特定操作。
- 真實結果:產生可攜帶的證據(信任收據),記錄被允許與觀察到的內容,將遺失回應視為
INDETERMINATE狀態,需進行協調而非自動重試。
適用對象
- AI 代理開發者:需要在安全層中封裝自主工作代理,確保其保持在有限能力範圍內的開發者。
- 企業:需要為代理驅動的金融操作或基礎設施變更提供持久授權狀態與審計追蹤的組織。
- 安全審計人員:需要可攜帶、可驗證的代理行為證據的使用者。
核心亮點
- 預防性控制:在操作到達提供者憑證前阻止未授權行為。
- 緊急權限凍結:允許所有者在不終止代理運算的情況下停止新後果的產生。
- 因果證據:透過信任收據與信任設定檔系統,提供可離線驗證的工作證據。
- 因果行動識別碼(CAID):將權限與行動的精確材質欄位綁定。
- MCP 伺服器支援:包含 Model Context Protocol (MCP) 伺服器,便於與 Claude 或 Cursor 等 LLM 工具整合。
相關
- 專案
- 專案
- 專案
- 專案
- 專案