Запись архива

VAID: Проверка подлинности действий AI-агентов без сети

Новая разработка VAID предлагает стандарт для проверки подлинности действий AI-агентов, основанный на доказательстве владения (proof-of-possession), исключая необходимость сетевых вызовов для верификации.

Логотип VAID или схема работы AI-агентов
Логотип VAID или схема работы AI-агентов
Journalists Protest against rising violence during march in Mexi | by Knight Foundation | openverse | by-sa

В сообществе Hacker News обсуждается VAID (Verifiable Agent-Action Identity) – открытый стандарт для обеспечения подлинности действий, совершаемых AI-агентами. Ключевая особенность VAID заключается в использовании механизма доказательства владения (proof-of-possession, PoP), который позволяет верифицировать действие без обращения к сети.

Что такое VAID?

VAID представляет собой переносимую идентичность, привязанную к действию, которое выполняет автономный агент. Репозиторий определяет, как запрос, связанный с VAID, канонизируется и подписывается. Представлены эталонные SDK на Rust и Python, которые позволяют создавать и проверять эти подписи. Это обеспечивает интероперабельность: любой клиент, следующий стандарту, создает байты, которые принимает любой соответствующий верификатор, без общего времени выполнения и без промежуточных сетевых служб.

Принцип работы

Процесс подписания VAID включает следующие шаги:
| Punkt | Detail |
|—|—|
| Канонизация | RFC 8785 JSON Canonicalization Scheme (JCS) |
| Хеширование | SHA-256 над каноническими байтами |
| Подпись | Чистая подпись Ed25519 над 32-байтным хешем |

Это гарантирует, что данные не были изменены с момента подписания.

Реализация и Интеграция

Разработка включает в себя несколько компонентов:
* `vaid-pop` (Rust, Python): Реализует примитив proof-of-possession, используя JCS, SHA-256 и Ed25519.
* `vaid-client` (Rust): Эталонный SDK для создания подписанных заголовков запроса.
* `vaid-mint` (Rust, Python): Эталонный сервис для выпуска VAID с поддержкой делегирования.
* `vaid-langchain` (Python): Интеграция с LangChain для подписи запросов через `httpx.Auth` адаптер.

Текущий статус и планы

Разработчики подчеркивают, что стандарт разработан с прицелом на максимальную независимость и отсутствие сетевых зависимостей для верификации. Это может быть важно для сценариев, где сетевая доступность ограничена или требуется высочайшая степень доверия к процессу верификации.

Обсуждение на Hacker News фокусируется на потенциале VAID для повышения безопасности и надежности в экосистеме AI-агентов. Отмечается, что наличие эталонных реализаций на двух языках, синхронизированных по байтам, является сильным доказательством работоспособности стандарта.

Что проверить дальше

  • Документация по `vaid-mint`, особенно в части управления сроками действия (TTL) и отзывами.
  • Примеры использования `vaid-langchain` для интеграции с существующими AI-приложениями.
  • Будущие планы по развитию стандарта и его принятию в сообществе.

Источник: https://github.com/solara-associates/vaid
Верификация: https://github.blog/