UTA提出12阶段fail-closed信任验证管道,支持8种凭证格式,已在生产环境达到每秒6744次验证吞吐,代码已开源(AL-1.0),可作为Agent间互信的通用基础设施。
TL;DR:我们为 AI Agent 构建了一个通用信任层。12 阶段 fail-closed 流水线,8 种凭证格式,480+ 测试用例,6,744 次验证/秒。已部署于 marketnow.site。开源(AL-1.0)。
AI Agent 无处不在。MCP 让 Agent 能够使用工具。A2A 让 Agent 之间可以相互通信。但没有人验证谁值得信任。
如果一个 Agent 偷走了另一个 Agent 的凭证,目前还没有加密手段可以检测出来。如果有人签发伪造的信任证书,没有 CA 验证。如果供应链攻击者注入恶意代码,源代码与信任声明之间也没有任何绑定关系。
我们需要一个通用信任层。所以我们构建了一个。
UTA(Universal Trust Adapter)是一个格式无关的信任验证管道,可与任何 Agent 凭证格式配合工作。把它想象成 Agent 信任领域的 USB-C——统一接口、支持 8 种格式、零厂商锁定。
每个凭证都要经过 12 个阶段的处理。任意阶段失败 = 立即 DENY(拒绝)。无例外。
01 PARSE → 02 DETECT → 03 SCHEMA → 04 CRYPTO → 05 ISSUER → 06 KEY_BINDING
→ 07 POP → 08 PROVENANCE → 09 LIFECYCLE → 10 EVIDENCE → 11 POLICY → 12 DECISION
黄金法则:UNKNOWN = DENY,ERROR = DENY,EXPIRED = DENY,REVOKED = DENY
每个包都附带:
# 验证任意凭证
curl https://marketnow.site/api/trust?action=formats
# 查看 12 阶段流水线
curl https://marketnow.site/api/trust?action=pipeline
npm install @marketnow/trust-core @marketnow/trust-adapters @marketnow/trust-gateway
AL-1.0(AliceLabs Source-Available License)——源码可用,商业使用需单独授权。插件模板为 MIT。
由 Edison Flores 和 Alejandro Flores 在美国怀俄明州 AliceLabs LLC 构建。GitHub:github.com/eddyflores100-lang/universal-trust-adapter