本文提出 InterSAGE,一个面向“智能体互联网”(Internet of Agents)的安全与可验证互操作协议套件。随着大语言模型(LLM)驱动的智能体能够跨组织边界发现对等体、调用工具并委派任务,现有协议(如 MCP、A2A、ANP、AG-UI)主要定义消息交换格式,却缺少对智能体身份、授权、宣称能力及委派后责任的证明机制。InterSAGE 旨在补充这一安全基座,而非取代通信协议。协议由四层组成:持久身份、发现、信任协商和问责。其核心原语包括:(1) 智能体身份卡,绑定开发者、代码包、运营者和部署上下文;(2) 基于 DID 绑定的可验证凭据清单的能力感知发现;(3) 结合单调能力衰减与两级访问控制的信任协商;(4) 由内核中介的加密审计追踪,无需共识账本即可将使用、委派和执行痕迹绑定到智能体身份。InterSAGE 被设计为与主流智能体通信协议互补,使通信协议能独立演进,同时保持信任语义的显式、可移植和可验证。作者将 InterSAGE 与 50 多项相关工作进行了比较,覆盖智能体协议、去中心化身份、OAuth/OIDC 扩展、零信任治理、委派和审计架构,表明没有任何既有架构能够将持久身份、能力感知发现、信任协商和问责统一为四层信任基座,以实现安全的智能体互操作。
💡 推荐理由: 智能体跨域协作已成为现实威胁面,InterSAGE 补齐了身份、授权和审计缺失的关键一环,为蓝队设计智能体安全架构提供了可参考的信任模型。
🎯 建议动作: 研究跟进