AID-Guard 短脚本镜像

日期 2026-08-25 · 轮次 R2 arxiv 链接: https://arxiv.org/abs/2608.21159v1 video-kb 脚本原路径: /shared/video-kb/scripts/tom/2026-08-25_R2_aid-guard-stateful-authorization-agent-closure-short-video-script.md

1. 标题与观众

  • 标题:Agent 授权闭环
  • 目标观众:AI Agent 架构师 · 多工具编排工程师 · Agent 安全与可观测负责人 · 第三方 API 集成层开发者
  • 一句话核心观点:把工具授权从入口延伸到执行完成,确保单次批准收敛为一次副作用。

3. 45-90 秒口播稿

Agent 把任务丢给工具时,审批只是开始。授权在那一刻成立,但提交前状态可能漂、响应可能丢、重试可能翻倍,单次批准经常变成多次副作用。 AID-Guard 论文 2608.21159 提出 stateful authorization-to-effect closure 协议,把授权从入口延伸到执行完成。它在 commit 阶段重新校验请求与提供者状态,面对歧义时先保留一个 reservation,再用 delivery fence 锁住释放顺序,确保外部副作用收敛于一次批准。 传统 OAuth 风格的审批只管入口,不管出口,这是 Agent 写进生产环境最容易踩的坑。设计工具协议时,把幂等、补偿、回滚写进状态机,胜过给审计再加日志。 生产 Agent 落地前,先补这一道授权闭环,再谈多步执行、可观测、可回滚,先把工具副作用收敛到一次批准。下一次写工具调用时,先问自己,批准完成后还有没有出口需要闭合。

4. 镜头分镜

  • 镜头 1 · 8s
  • 时长:8 秒
  • 屏幕文字:用户审批通过 · 工具继续执行
  • 画面元素:左侧审批勾 · 右侧 Agent 工具箱
  • 运动方式:审批勾亮起,Agent 工具箱继续运转
  • 镜头 2 · 8s
  • 时长:8 秒
  • 屏幕文字:重复扣款 × 3 · 多余告警 × 5
  • 画面元素:订单卡片三次翻面 · 告警流刷屏
  • 运动方式:订单翻倍翻,告警条逐条追加
  • 镜头 3 · 8s
  • 时长:8 秒
  • 屏幕文字:授权从入口延伸到执行完成
  • 画面元素:钥匙 + commit 进度条
  • 运动方式:钥匙贯穿入口到 commit,commit 段高亮
  • 镜头 4 · 8s
  • 时长:8 秒
  • 屏幕文字:请求 + 提供者状态 = 校验
  • 画面元素:校验清单 · 状态快照 · 时钟
  • 运动方式:三块依次亮起,时钟同步跳动
  • 镜头 5 · 8s
  • 时长:8 秒
  • 屏幕文字:歧义先保留 · 释放有顺序
  • 画面元素:reservation 占位方块 · fence 锁链
  • 运动方式:方块占位,fence 锁链逐节上锁
  • 镜头 6 · 8s
  • 时长:8 秒
  • 屏幕文字:不管出口 = 副作用泄漏
  • 画面元素:入口对勾 · 出口问号 · 副作用红流
  • 运动方式:对勾亮起,出口问号,红流从缺口涌出
  • 镜头 7 · 8s
  • 时长:8 秒
  • 屏幕文字:幂等 · 补偿 · 回滚 进状态机
  • 画面元素:三块拼图 · 状态机节点 · 行动钩
  • 运动方式:三块拼图入位,状态机箭头顺势点亮