摘要

  • 拟议章程把“对话上下文”限定为用于关联和维持用户—智能体、智能体—智能体或智能体—工具对话的标识符与生命周期状态,并明确排除模型对话记忆、检索文档和提示词。
  • 一个跨中介、跨模态保持稳定的标识符可以成为“同一交互图”的连续性收据,但它不会自动验证每个参与者,也不会携带委托权限或证明任务完成。
  • 可靠系统需要把对话关联、身份、授权、内容来源、应用语义、工具动作、用户确认、撤销生效和现实结果分别记录,再用可审计的引用把它们连起来。

找回同一条对话,不等于验证同一个行动者

用户在手机上发起请求,一个智能体把任务交给另一个智能体,中间经过网关和工具,网络中断后又从新的设备恢复。如果没有稳定的关联机制,系统可能重复执行、接错上下文,或者无法说明某次恢复对应哪一次中断。Agentproto 所针对的是一个真实的互操作问题。

Agentproto 00-03 拟议章程给出了清晰边界:对话上下文由标识符和生命周期状态组成;它不包括提交给 AI 模型的对话记忆、检索文档或提示词。拟议协议将定义标识符、生命周期语义以及在现有 IETF 协议上的传播绑定,但不会取代 MCP、A2A 等应用层协议,也不会定义新的传输协议或规定应用交换的内容。

这意味着标识符能支持一个有限陈述:这些步骤被系统声明为同一对话的一部分。它不能据此证明末端智能体仍是最初认证的主体,也不能证明中介没有改写约束,更不能证明旧授权在恢复时仍然有效。

身份与授权有自己的证据时钟

章程本身把智能体身份和其代表的用户身份分开,并提出智能体权限可以只是用户权限的子集,访问还应能够独立撤销。如果一个对话标识符已经足以表达身份和授权,这些要求就没有存在的必要。

设想一个采购智能体重新打开数日前的谈判。连续性机制可以准确恢复历史,但供应商仍要验证当前出现的是哪个智能体、它代表谁、委托覆盖哪些商品和金额、授权何时过期,以及撤销是否已经发生。旧对话的存在不会刷新旧权限。

跨中介传播会增加更多断点。一个中介把语音转为文字,另一个摘要请求,第三个选择工具。关联标识符可以让审计者遍历这条声明路径,却不能证明每一次转换都保存了原意、限制和批准范围。

对话生命周期不是业务交易状态

拟议交付物将处理建立、修改、终止和传播关系撤销,并支持网络路径或中介故障后的恢复。这些状态描述的是对话机制。

它们不能被扩张成通用业务结论。“已建立”不代表用户批准了所有后续动作;“已终止”不代表付款结算、包裹送达或配置回滚;“已撤销传播关系”也不证明队列中的请求、缓存凭据或下游工具已经停止接受旧权限。

同样,工具返回成功可能只表示请求被接收或格式正确。真正的结果必须在拥有该状态的表面上被观察:账户余额、云资源、网络配置、物流记录或其他现实对象。对话最后一条消息是交互证据,不是现实世界的自动公证。

建立一条收据链,而不是制造万能 ID

关联收据应记录标识符签发者、命名空间、前序步骤、生命周期变化和当前中介。身份收据说明认证的智能体及其代表用户。委托收据说明范围、约束、有效期和撤销引用。来源记录保存指令和必要材料的出处。应用记录定义请求语义,工具收据记录操作、目标、参数和响应,用户确认保存其看到并同意的精确动作,结果收据则独立观察外部状态。

这些记录必须分开,也必须互相可引用。如果工具动作不能指回导致它发生的对话步骤和授权,事后调查只能猜测因果;如果所有证据都被压缩成一个不透明的关联 ID,系统会得到一条看似整齐、实则只证明内部自洽的轨迹。

持久标识符还带来隐私风险。章程要求分析跨中介和信任边界的关联问题,因为一个长期稳定的标签可能变成跨服务跟踪器。受众限制、轮换、命名空间隔离、最小化与保留期限,决定了连续性是运行工具还是监视基础设施。

治理事件仍处于提议阶段

9 月 17 日的 IESG 工作组审议公告明确说明:一个新工作组被提议,IESG 尚未作出任何决定,意见截止 9 月 27 日。Datatracker 将 00-03 列为外部审议,并放入 10 月 8 日 IESG telechat 议程。现在没有已成立的 WG、已采用的协议草案、已批准的标准或已验证部署。

也正因为规范还未定型,审议者可以要求协议保持边界清晰:让对话连续性实现互操作,同时拒绝把一个关联标识符包装成身份凭证、授权票据和完成证明的合体。

来源

主要记录:IESG 工作组审议公告、Agentproto 00-03 拟议章程和 Agentproto Datatracker 组页面。