Skip to content
VeriSwarm
关于我们
文档定价智能体技能
登录注册
  1. 首页
  2. /Learn
  3. /Trust layer for ai agents
VeriSwarm
  • English
  • Español
  • Deutsch
  • Français
  • Italiano
  • Português
  • 日本語
  • 한국어
  • ✓ 简体中文

产品

  • 定价
  • 文档
  • API
  • 智能体技能
  • OATS 规范

信任

  • 信任中心
  • 安全
  • 合规
  • 状态
  • 更新日志

公司

  • 关于我们
  • 博客
  • 开源
  • 投资者
  • 新闻

法律

  • 条款
  • 隐私
  • SLA
  • DPA
  • 无障碍
类别指南

什么是 AI 智能体的信任层?

身份说明一个智能体是谁。信任层说明现在是否应该允许这个操作——根据实时行为,而不是部署时授予的权限,将智能体的每一个操作解析为 allow、review 或 deny。它是你的智能体与它们被允许做的事情之间的决策层,也是纯粹基于身份的技术栈所缺少的那一部分。

什么是信任层

该面向 AI 智能体的信任层是一种基础设施,它将智能体尝试的每一个操作,在请求发生的那一刻而不是仅在部署时评估一次,解析为一个实时决策——allow、review 或 deny——依据是该智能体的身份及其持续被观察到的行为。它位于智能体与其试图触达的任何目标——一次工具调用、一次数据访问、一个下游 API——之间,使决策反映智能体实际的所作所为,而不是它起步时那份静态的权限授予。

身份回答“是谁”。信任回答“是否可以”。

这两者经常被混为一谈,而两者之间的差距正是事故发生的地方。身份是静态的:一份凭证、一个已验证的所有者、一份声明智能体应当能够做什么的已签名清单。这些都不会因为智能体一小时前做了什么而改变。信任层是动态的:它会问,鉴于这个智能体是谁、以及它一直以来的表现,这个具体的操作现在是否应该放行?一个拥有完全有效、已验证身份的智能体,仍然可能正处于事故之中——正在泄露数据,或正在尝试偏离其正常模式的事情——而身份本身没有任何机制能够捕捉到这一点。信任层可以,因为它是在持续地为行为评分,而不是只核验一次凭证。

关于传统 IAM 为何止步于身份、并让这一差距一直敞开的更完整论证,见AI 智能体的身份与信任之辨.

三种结果,而非两种

一个只知道 allow 和 deny 的信任层,会把每一个决策都逼向两个极端之一——要么过度拦截一个总体上没问题的智能体,要么因为完全拒绝显得过于激进而放行真正有风险的操作。第三种结果,review才是让这个模型在生产环境中真正可行的关键:一个操作会暂停,交由人工查看,而不是强迫自动化系统必须二选一。VeriSwarm 的决策引擎从智能体在五个维度——身份可信度、风险、可靠性、自主性和校准度——上的实时评分,加上当时生效的任何终止开关或委托覆盖,推导出该结果,并针对每次请求恰好返回一个决策:allow、review或deny。关于这一评分具体如何计算的完整机制,见智能体信任评分:技术指南.

支撑七大支柱的决策层

VeriSwarm 是围绕这一层构建的,而不是在它旁边。Gate 就是决策引擎本身——始终在线、免费套餐,是其他每一个支柱都会接入的部分。平台的其余部分要么为信任层提供更好的输入,要么依据其输出采取行动:

Gate

信任层本身。在五个维度上为智能体行为评分,并将每一次请求解析为 allow、review 或 deny。免费套餐,始终在线。

Passport

为信任层提供更强的身份输入——所有权验证、签名清单、范围限定的委托——使决策从一个已知的智能体出发,而不是一个匿名的智能体。

Guard

在信任层所覆盖的各个环节实施管控——工具权限、PII 令牌化、注入扫描,以及能够彻底推翻决策的终止开关。

Vault

将每一次决策和每一次执行动作都记录进一个哈希链账本——这是为什么某个特定请求被允许、被复核或被拒绝的证据轨迹。

Cortex & Fleet

Cortex 在内联应用信任层护栏的同时路由并执行 LLM 调用;Fleet 管理智能体的生命周期,使被终止或被暂停的智能体的状态在各处保持一致。

Cortex Workflows

由 YAML 驱动的自动化流程在每一步都调用同一个决策层,使多步骤的智能体化流程获得与单次工具调用完全相同的 allow/review/deny 检查。

免费额度的边界在哪里

决策层是免费的基础,而不是付费附加项。Gate 免费为你提供完整的五维信任评分、每天 5,000 次 allow/review/deny 检查、无限量的事件摄取,以及无限量的基础凭证签发。按套餐限制的是围绕该决策的深度与执行——Pro 套餐提供更完整的 Passport 身份,Max 套餐提供 Guard 的运行时执行与 Vault 的可导出账本。正在评估是否需要信任层的团队,可以在花一分钱之前,就为每一个智能体操作接入真实的决策。了解信任层如何融入完整的六项安全控制清单.

常见问题

什么是 AI 智能体的信任层?

信任层是一种基础设施,它将 AI 智能体尝试的每一个操作,在请求发生的那一刻而不是仅在部署时评估一次,解析为一个实时决策——allow、review 或 deny——依据是该智能体的身份及其被观察到的行为。它位于智能体与其试图触达的工具、数据和操作之间,使决策反映智能体实际的所作所为,而不仅仅是它最初被设置时被授予的权限。

信任层与身份或身份验证有何不同?

身份回答的是一个静态问题:这个智能体是谁,它能证明吗?信任层回答的是一个动态问题:鉴于这个智能体是谁、以及它一直以来的表现,这个具体的操作现在是否应该被允许?一个智能体可以拥有无懈可击的身份——一份有效的已签名凭证、一个已验证的所有者——却仍然可能正处于事故之中,正在泄露数据或尝试偏离其正常模式的事情。身份本身没有办法表达这一点;信任层可以,因为它是在持续评估行为,而不是只核验一次凭证。

VeriSwarm Gate 和信任层是同一回事吗?

Gate 是 VeriSwarm 对决策层的实现——一个始终在线、免费套餐的基础,它在五个维度上为智能体行为评分,并将每一次请求解析为 allow、review 或 deny。在真正起作用的运营意义上,它就是信任层:每一次 VeriSwarm 决策检查都要经过它。更广泛的平台——Guard 的执行、Passport 的身份、Vault 的审计轨迹、Cortex 的执行控制——都是接入或建立在这同一个决策层之上的支柱,而不是与之竞争的独立信任层。

是每一个智能体操作都会经过信任层,还是只有有风险的操作才会?

每一个调用 VeriSwarm 决策检查的操作都会经过——这正是关键所在。一个只评估已经被人标记为有风险的操作的信任层,并没有真正解决任何问题——它只是在确认一个人类已经做出的判断。真正的价值在于捕捉没有人标记的操作:一个已经可靠了数月的智能体,尝试了某个偏离其正常模式一个标准差的操作。只有当每一次请求都经过相同的检查,而不是被抽样检查的一部分,这种情况才会显现出来。

信任层究竟决定什么——只是 allow 或 deny 吗?

三种结果,而非两种:allow、review 或 deny。二元的 allow/deny 会迫使人在过度拦截(一个总体上没问题的智能体被完全阻止)和拦截不足(因为完全拒绝显得过于激进而放行了一个真正有风险的操作)之间做出选择。review 是第三种选择——操作会暂停,交由人工查看,而不是走向任何一个极端。VeriSwarm 的决策引擎从智能体在身份、风险、可靠性、自主性和校准度上的实时评分,加上任何生效中的终止开关或委托覆盖,推导出结果,然后针对每次请求返回一个单一决策。

信任层的免费套餐到什么程度,什么需要付费?

决策层本身——Gate——是免费的:完整的五维信任评分、每天 5,000 次 allow/review/deny 检查、无限量的事件摄取,以及无限量的基础凭证签发。这就是其他每一个支柱赖以构建的、始终在线的基础。按套餐限制的是围绕它的执行与深度——Max 套餐提供 Guard 的运行时控制(工具权限、PII 令牌化、注入扫描、终止开关),Pro 套餐提供更完整的 Passport 身份(清单、委托),Max 套餐提供 Vault 可查询且可导出的审计账本,以及在 Pro 和 Max 之间划分的 Cortex LLM 路由与执行控制。从第一天起,你就能在每一次请求上获得真实的决策;付费套餐增加的是围绕该决策发生的一切。

在你的智能体与它们能做的事情之间放置一个决策层

Gate 的信任评分和 allow/review/deny 决策是免费的——每天最多 5,000 次检查、无限量的事件摄取、无限量的基础凭证。

试用演示免费开始