本文针对代理式商务(agentic commerce)中软件代理需要根据策略解释、准备结账、生成交易导向语言并在授权支付下运行的问题,提出了一种以决策为中心的参考架构。该架构独立于特定协议,围绕规范信封(canonical envelope)、受保护的依赖与结果哈希(protected dependency and result hashes)、Ed25519或HMAC认证、实时请求重绑定(live-request rebinding)、七轴生成声明门控(seven-axis generated-claim gate)、执行时依赖重新验证(execution-time dependency revalidation)以及11个语义不变式构建。评估使用开源JavaScript实现,包含8个确定性电商场景和5个受控消融实验。初始状态下7个本该有效的操作被允许;但一旦受保护状态发生变化,若没有新的决策则任何操作都无法继续;恶意访问者案例也被阻止。操作状态在所有配置的表面绑定信封中保持一致,每个场景都包含三个受保护哈希及其目标依赖引用。每个消融实验在绕过一种防护机制时都产生了预期的不安全回归,而受保护路径则保持了相同的失败结果。恶意访问者只被读取一次,整体测试套件通过了66/66项测试、模式验证和示例提交。结果表明该架构能够检测受保护依赖变化、推导边界结果、防止过期决策、保持表面绑定状态一致性、传播拒绝决定,并在合成数据下验证了状态身份,但未验证规则完备性、生产安全性、性能、法律合规性、实时互操作性、群体错误率或独立复现。本文适合对代理式商务安全架构、形式化验证及区块链/电子商务系统感兴趣的研究人员和工程架构师阅读。
💡 推荐理由: 该架构为代理式商务提供了一致的决策验证框架,可防止未授权交易和状态不一致,对提升自主购物代理的安全性有重要参考价值。
🎯 建议动作: 研究跟进