摘要
大型语言模型(LLM)智能体日益作为执行系统运行,它们调用工具、修改本地状态、使用持久化内存,并与外部协议交互。这些能力使智能体变得有用,但也引入了与过度权限操作、弱可审计性、提示注入、工具投毒以及不受控制的副作用相关的风险。本文介绍了 Agentao,一个用于使用工具的 LLM 智能体的、受治理的、本地优先的运行时。Agentao 通过一个分层架构将模型生成的动作提议与主机授权的执行分离开来,该架构由主机面向接口、主机契约、运行时核心、权限中介工具系统,以及用于内存、重放、插件、技能、子智能体和协议集成的支持性子系统组成。我们描述了该系统的动机、威胁模型、设计目标、治理模型、执行流水线和结构化事件接口。Agentao 不提供形式上的安全保证;相反,它展示了如何将权限、状态、协议边界和执行轨迹作为显式的运行时抽象,用于构建更可治理、可检查且适用于主机控制的本地环境的智能体。代码可在该 https URL 公开获取。