Havenlon|AI 时代的执行安全语言体系(六九):AI Agent 与智能体系统 Working Draft · AI Era Execution Security LanguageThis article is part of the Havenlon Execution Security Language project.The terminology and definitions presented here describe the currentworking draft and may evolve as the discipline matures.AI 时代执行安全语言体系工作草案本系列旨在建立 AI 时代执行安全的共同语言。本文中的术语与定义代表当前工作草案将随着理论研究、工程实践和社区讨论持续修订4. AI AgentAI 智能体一句话定义AI Agent是能够围绕目标获取上下文、生成计划、选择工具、执行动作并根据结果继续决策的软件主体。严格定义一个 AI Agent 通常包含模型系统提示上下文记忆规划模块工具集合权限状态反馈循环执行记录。Agent 与普通聊天模型的区别是Agent 不只生成内容还能够将内容转化为后续动作。Agent 的行为可能受到用户目标系统指令外部数据历史记忆工具结果其他 AgentPrompt Injection模型不确定性共同影响。上位概念Agentic SystemSoftware Agent下位概念Personal AgentEnterprise AgentOperations AgentPayment AgentSecurity AgentGovernance Agent相关概念Agent IdentityAgent IntentTool CallingAgent AuthorityAgent Hallucination权力边界AI Agent 可以生成和提出 Intent但不能仅凭模型输出直接获得最终执行权。约束机制Agent IdentityIntent 结构化Tool PermissionTool Execution Boundary独立审批本地 Policy最终重新验证。结果目标让 Agent 成为受治理的执行参与者而不是拥有开放式现实权限的软件超级用户。在 Havenlon 中AI Agent 被视为高不确定性 Proposer其所有高风险动作都必须进入正常执行链。5. Agentic System智能体系统一句话定义智能体系统是由一个或多个 AI Agent、工具、记忆、规划、通信和执行组件组成的目标驱动系统。严格定义Agentic System 可能包含主 Agent专业子 Agent任务规划器工具路由器长期记忆知识库外部 API执行队列人工监督自动评估器恢复机制。在多 Agent 系统中一个 Agent 可能委托另一个 Agent接受另一个 Agent 的结果为另一个 Agent 生成上下文调用不同工具聚合多个判断自动继续后续执行。这会产生新的权力传播问题一个 Agent 的权限是否会通过任务委托自动传递给另一个 Agent上位概念AI SystemAutomation System下位概念Single-Agent SystemMulti-Agent SystemHierarchical Agent SystemCollaborative Agent SystemAutonomous Agent Network相关概念Agentic ExecutionDelegated ExecutionAuthority InheritanceAutomation ChainMulti-Agent Collusion权力边界Agent 之间的任务委托不能自动传递完整工具权限和执行权。约束机制Agent 身份分离角色权限非传递授权独立 Tool ScopeIntent Rebinding委托证据最终执行边界。结果目标让多 Agent 协作增加能力但不形成隐式、无限的执行权继承链。在 Havenlon 中不同 Agent 可以分别提出和处理任务但最终执行候选必须绑定明确来源、作用域和治理状态。6. Agentic Execution智能体执行一句话定义智能体执行是 Agent 根据开放目标自行组织步骤、选择工具并推动真实动作发生的执行模式。严格定义Agentic Execution 通常包括接收目标 → 获取上下文 → 生成计划 → 选择工具 → 构造参数 → 调用工具 → 观察结果 → 修改计划 → 继续执行与固定自动化相比它具有动态路径动态工具选择动态参数动态重试动态目标解释动态步骤数量动态终止条件。因此安全系统不能只验证这个 Agent 有没有调用工具的权限还必须验证这一次具体 Intent、对象、参数和上下文是否应该执行上位概念ExecutionAgentic System下位概念Single-Step Agentic ExecutionMulti-Step Agentic ExecutionCross-Tool ExecutionMulti-Agent Execution相关概念Tool CallingAgent IntentExecution Path MutationAutonomous ExecutionTool Execution Boundary权力边界Agent 不能因为拥有长期工具权限就让每一次动态生成的动作自动获得许可。约束机制Per-Intent AuthorizationTool ScopeStep LimitContext BindingFinal RevalidationExecution SlotEvidence Chain。结果目标让动态计划仍然收敛到有限、可验证和可拒绝的执行动作。在 Havenlon 中每个高风险 Tool Call 都需要转化为结构化 Execution Intent而不是直接接受模型生成的调用参数。7. Autonomous Execution自主执行一句话定义自主执行是系统在没有逐次人工批准的情况下根据预设目标和约束持续产生真实动作的执行模式。严格定义自主执行不等于无限自治。安全自主执行必须明确自主动作范围时间窗口额度频率工具集合对象白名单停止条件异常条件是否允许修改自身目标是否允许扩大权限是否允许调用其他 Agent是否允许治理变更。自主执行适合低风险可逆高频明确作用域结果可验证灾难半径有限的任务。上位概念Agentic ExecutionAutomation下位概念Bounded Autonomous ExecutionScheduled Autonomous ExecutionEvent-Driven Autonomous ExecutionSelf-Correcting Execution相关概念Human-Out-of-the-LoopDelegated ExecutionRate LimitScope LimitSafe Mode权力边界自主执行权必须是预先约束的有限权力不能包含自主扩大权限或修改治理边界的能力。约束机制预授权槽位固定上限自动熔断结果验证时间窗口本地 Policy超限转人工。结果目标实现无需逐次人工确认的效率同时保持最大损失和影响范围可计算。在 Havenlon 中Agent 可以在低风险 Execution Slot 内自主执行超出范围自动转入治理和审批流程。8. Machine-Initiated Execution机器发起执行一句话定义机器发起执行是由软件、Agent、规则引擎或自动化系统主动产生执行 Intent 的模式。严格定义机器发起的来源可以是AI Agent定时任务监控告警规则引擎工作流事件总线其他系统回调异常恢复逻辑。机器发起并不意味着机器拥有批准权。它只表示Intent 的直接来源不是人类逐次输入而是机器状态和逻辑。机器发起风险包括错误事件触发重复触发污染数据触发错误上下文规则失效自动化级联多系统反馈循环。上位概念Execution Intent OriginAutomation下位概念Agent-Initiated ExecutionEvent-Initiated ExecutionRule-Initiated ExecutionSchedule-Initiated Execution相关概念Machine-Initiated IntentProposerAutonomous ExecutionTool CallingAutomation Cascade权力边界机器发起只获得提议权不自动获得审批、仲裁和最终执行权。约束机制机器身份Intent 类型触发证据去重频率限制作用域独立执行验证。结果目标让机器能够主动工作但每次真实执行仍有明确责任链和边界。在 Havenlon 中机器发起的 Intent 与人工 Intent 使用同一执行链并明确记录 Agent Identity 和触发来源。9. Delegated Execution委托执行一句话定义委托执行是人类、组织或系统将有限范围内的执行能力授权给 Agent 或自动化系统使用的模式。严格定义委托执行必须明确委托者被委托主体委托目标允许工具允许对象允许额度允许频率有效期是否允许再委托是否允许自动重试撤销方式证据要求。委托不应被理解为把委托者全部权力复制给 Agent。安全委托是将完成特定任务所需的最小执行能力在有限时间和范围内授予 Agent。上位概念AuthorizationAgent Authority下位概念Human-to-Agent DelegationSystem-to-Agent DelegationAgent-to-Agent DelegationTemporary DelegationRevocable Delegation相关概念Non-Transferable AuthorityAuthority InheritanceTool PermissionScope LimitDelegated Intent权力边界被委托者不能自动再委托也不能将工具权限扩展到新的对象和场景。约束机制明确委托凭证不可传递作用域有效期撤销单次或次数限制委托证据。结果目标让 Agent 可以代表主体完成任务但不会成为主体全部权力的数字复制品。在 Havenlon 中Agent 的执行能力绑定具体 Execution SlotOwner 权力不会自动继承给 Agent。

相关新闻

最新新闻

物联网安全芯片SE050应用与开发实践

物联网安全芯片SE050应用与开发实践

1. 为什么物联网设备需要专用安全芯片? 在智能家居和工业物联网项目中,开发者常常面临一个两难选择:要么使用MCU内置的普通加密模块(如AES-128),要么外接价格昂贵的HSM(硬件安全模块&#xff09…

2026/7/29 14:18:32
多个温室大棚集中监控可视化管理方案

多个温室大棚集中监控可视化管理方案

随着农业规模化、集约化经营的深入推进,多个温室大棚的集中监控与统一管理,已成为现代化农业发展的必然需求,成为提升生产效率、降低运维成本的重要支撑。某生态农业基地内分布有数十座温室大棚,每座大棚均配备独立的PLC控制系统&…

2026/7/29 14:18:32
主动三分频怎么规划十路DSP功放?弗莱德FP-10V5与阿尔派PXE-R100-8参数对比

主动三分频怎么规划十路DSP功放?弗莱德FP-10V5与阿尔派PXE-R100-8参数对比

当汽车音响从前门两分频升级到主动三分频、后声场和低音扩展时,DSP通道规划会直接影响整套系统的安装方式。左右高音、左右中音和左右中低音已经占用六路输出,剩余通道还要处理后声场、低音、中置或外置功放。本文以弗莱德 FREUDE FP-10V5与阿尔派 Alpin…

2026/7/29 14:18:32
51单片机独立按键状态机:短按、长按、连发、双击的软件实现

51单片机独立按键状态机:短按、长按、连发、双击的软件实现

1. 从“按一下”到“按几下”:按键交互的进阶需求在嵌入式开发,尤其是51单片机这类资源受限的平台里,按键处理是每个开发者都绕不开的基础课。最开始,我们可能只关心“按键有没有被按下”,实现一个简单的“点动”功能。…

2026/7/29 14:18:32
项目:InnoAI SQL 助手

项目:InnoAI SQL 助手

目录 1. 项目说明 2. 项目背景知识 2.1. 系统需求 2.3. 大模型 API 2.4. 技术架构 2.4.1. 流程图 2.4.2. 架构说明 3. 软硬件环境清单 4. 项目实施 4.1. 环境搭建 4.1.1. 系统搭建及初始化 4.1.2. 源码编译安装Python3.11.9 4.1.3. 配置国内 pip 源及安装项目依赖 …

2026/7/29 14:18:32
2026年5款OPPO会议记录工具实测对比:哪款更称职谁才是王者

2026年5款OPPO会议记录工具实测对比:哪款更称职谁才是王者

先说明白核心判断 针对OPPO生态下职场新人的入职培训记录、产品知识学习需求,本次实测的五款工具各有适配场景:仅需要对应会议平台配套记录,腾讯会议、Zoom IQ足够使用;深度绑定企业飞书协作可以选飞书妙记;做海外会议…

2026/7/29 14:13:32

月新闻