
Пракаш Рао Бетапуди и Марко Гонсалес исследуют архитектурные проблемы интеграции авторизации платежей в рабочие процессы агентного ИИ с использованием протокола x402 и Model Context Protocol (MCP). Хотя обе спецификации упрощают передачу метаданных о ценах и маршрутизации в HTTP-заголовках, они не определяют, где именно должны приниматься решения о расходах. Авторы утверждают, что доверять контроль бюджета самому агенту недостаточно, так как агенты могут быть скомпрометированы. Вместо этого они предлагают надежную архитектуру, включающую шлюз принудительного исполнения, независимую службу авторизации и службу подписи, учитывающую политики. Разделение этих компонентов гарантирует, что бюджетные решения принимаются органом, на который агент не может повлиять. Авторы подчеркивают, что проверка решения отличается от проверки самого действия, и безопасная система должна перепроверять параметры действия на основе реальных исходящих байтов, чтобы предотвратить несанкционированные подмены или нарушения политик.
This is a summary. Read the full article at the original source:
Dev.toПохожие
Статья на Habr подробно описывает архитектурные различия между основным (primary) и дополнительным (secondary) устройствами в экосистеме WhatsApp. Авт…
OpenNVR: частный сетевой видеорегистратор с открытым исходным кодом и поддержкой ИИ
OpenNVR — это новый проект с открытым исходным кодом, созданный как частная и самохостируемая альтернатива коммерческим сетевым видеорегистраторам. Пр…
Это расширение для браузера позволяет откладывать открытые вкладки на потом
Выпущено новое бесплатное расширение для браузера под названием Tuck, которое помогает пользователям бороться с беспорядком, внедряя функцию «откладыв…



