
В сообществе Hacker News обсуждается VAID (Verifiable Agent-Action Identity) – открытый стандарт для обеспечения подлинности действий, совершаемых AI-агентами. Ключевая особенность VAID заключается в использовании механизма доказательства владения (proof-of-possession, PoP), который позволяет верифицировать действие без обращения к сети.
Что такое VAID?
VAID представляет собой переносимую идентичность, привязанную к действию, которое выполняет автономный агент. Репозиторий определяет, как запрос, связанный с VAID, канонизируется и подписывается. Представлены эталонные SDK на Rust и Python, которые позволяют создавать и проверять эти подписи. Это обеспечивает интероперабельность: любой клиент, следующий стандарту, создает байты, которые принимает любой соответствующий верификатор, без общего времени выполнения и без промежуточных сетевых служб.
Принцип работы
Процесс подписания VAID включает следующие шаги:
| Punkt | Detail |
|—|—|
| Канонизация | RFC 8785 JSON Canonicalization Scheme (JCS) |
| Хеширование | SHA-256 над каноническими байтами |
| Подпись | Чистая подпись Ed25519 над 32-байтным хешем |
Это гарантирует, что данные не были изменены с момента подписания.
Реализация и Интеграция
Разработка включает в себя несколько компонентов:
* `vaid-pop` (Rust, Python): Реализует примитив proof-of-possession, используя JCS, SHA-256 и Ed25519.
* `vaid-client` (Rust): Эталонный SDK для создания подписанных заголовков запроса.
* `vaid-mint` (Rust, Python): Эталонный сервис для выпуска VAID с поддержкой делегирования.
* `vaid-langchain` (Python): Интеграция с LangChain для подписи запросов через `httpx.Auth` адаптер.
Текущий статус и планы
Разработчики подчеркивают, что стандарт разработан с прицелом на максимальную независимость и отсутствие сетевых зависимостей для верификации. Это может быть важно для сценариев, где сетевая доступность ограничена или требуется высочайшая степень доверия к процессу верификации.
Обсуждение на Hacker News фокусируется на потенциале VAID для повышения безопасности и надежности в экосистеме AI-агентов. Отмечается, что наличие эталонных реализаций на двух языках, синхронизированных по байтам, является сильным доказательством работоспособности стандарта.
Что проверить дальше
- Документация по `vaid-mint`, особенно в части управления сроками действия (TTL) и отзывами.
- Примеры использования `vaid-langchain` для интеграции с существующими AI-приложениями.
- Будущие планы по развитию стандарта и его принятию в сообществе.
Источник: https://github.com/solara-associates/vaid
Верификация: https://github.blog/