Chính sách chi tiêu của đại lý là gì.
Chính sách chi tiêu của đại lý là tập hợp các quy tắc gắn liền với ví của đại lý AI quy định những gì đại lý được phép thanh toán - một trợ cấp theo khoảng thời gian (hàng ngày, hàng tuần hoặc hàng tháng), một giới hạn theo giao dịch và một khoảng thời gian hợp lệ với ngày bắt đầu và kết thúc. Chính sách được thiết lập trong bảng điều khiển và được thực thi ở lớp API ví (ngoài phạm vi có thể thao tác của đại lý), được kiểm tra trên mỗi khoản thanh toán trước khi nó được giải quyết. API chỉ cung cấp quyền đọc.
Điều duy nhất làm cho thanh toán tự động an toàn.
Nếu không có chính sách chi tiêu, việc cung cấp cho một tác nhân một ví là cung cấp cho một LLM quyền truy cập không giới hạn vào một sổ chi phiếu định giá bằng đô la. Hai chế độ thất bại là không thể tránh khỏi. Thứ nhất là vòng lặp chạy trốn: một người lập kế hoạch của tác nhân bị mắc kẹt trong việc thử lại một công cụ trả phí và đốt cháy số dư của không gian làm việc trong vài phút. Thứ hai là tiêm lời nhắc: một kẻ tấn công thuyết phục tác nhân thanh toán cho một ví do kẻ tấn công kiểm soát dưới vỏ bọc trông giống như một nhiệm vụ bình thường.
Một chính sách chi tiêu giới hạn cả hai chế độ thất bại theo cấu trúc. Vòng lặp chạy trốn làm cạn kiệt khoản trợ cấp theo kỳ và dừng lại. Thanh toán được tiêm vượt quá giới hạn theo giao dịch (hoặc khoản trợ cấp còn lại) và không bao giờ được giải quyết. Đại lý không cần phải hoàn toàn đáng tin cậy vì ví từ chối giải quyết bất kỳ điều gì ngoài chính sách. Đây là sự khác biệt giữa 'các đại lý thanh toán' có thể sử dụng trong sản xuất và là một thí nghiệm.
Cấu hình một lần, đánh giá mỗi cuộc gọi.
- Cấu hình. Người dùng thiết lập chính sách trong bảng điều khiển: một khoản trợ cấp theo kỳ, một giới hạn theo giao dịch, và một khoảng thời gian hợp lệ tùy chọn (ngày bắt đầu và kết thúc). API chỉ hiển thị chính sách ở chế độ chỉ đọc; các thay đổi được ghi lại để kiểm toán.
- Ràng buộc với danh tính. Chính sách gắn liền với danh tính thanh toán của đại lý. Các không gian làm việc đa đại lý có một chính sách cho mỗi đại lý, cộng với một giới hạn cấp không gian làm việc tùy chọn để giới hạn tổng số.
- Đánh giá trên mọi ý định. Khi đại lý gửi một ý định thanh toán (thường được thúc đẩy bởi phản hồi 402), API ví thực hiện chính sách: kiểm tra giới hạn theo giao dịch, kiểm tra khoản trợ cấp theo thời gian còn lại, kiểm tra khoảng thời gian hợp lệ.
- Giải quyết hoặc từ chối. Nếu tất cả các kiểm tra đều vượt qua, ví sẽ giải quyết thanh toán và giảm số tiền còn lại. Nếu bất kỳ kiểm tra nào thất bại, ví sẽ từ chối thanh toán (nó vượt quá giới hạn hoặc nằm ngoài khoảng thời gian) và không giải quyết.
- Kiểm toán. Mọi ý định được chấp nhận và mọi ý định bị từ chối đều được ghi lại với quyết định chính sách kèm theo. Con người có thể xem lại nhật ký bất cứ lúc nào để xem những gì đại lý đã cố gắng và những gì chính sách cho phép.
Chính sách là cùng một loại đối tượng bất kể có bao nhiêu tác nhân chia sẻ ví. Các chính sách theo từng tác nhân tách biệt ngân sách một cách rõ ràng; một chính sách không gian làm việc ở cấp cha áp dụng một trần nghiêm ngặt cho tất cả các tác nhân con kết hợp.
Ba hình dạng chính sách mà chúng tôi thấy trong sản xuất.
Giới hạn hàng ngày theo đại lý với trần gọi đơn
Một đại lý nghiên cứu có giới hạn $5/ngày và trần $0.50/cuộc gọi. Nó có thể thực hiện 10 cuộc gọi $0.50, hoặc 100 cuộc gọi $0.05, hoặc bất kỳ sự kết hợp nào dưới tổng hàng ngày. Một hóa đơn bất ngờ $2.00 từ một công cụ bị từ chối ở trần cuộc gọi trước khi nó bao giờ được thanh toán. Cả hai giới hạn đều được thực thi đồng thời; giới hạn chặt chẽ hơn thắng mỗi cuộc gọi.
Khóa chỉ nhận
Một đại lý chỉ nhận thanh toán có trợ cấp và giới hạn theo giao dịch đều được đặt thành không. Nó có thể được thanh toán bởi bất kỳ ai vào bất kỳ lúc nào, nhưng nó không thể gửi USDC - bất kể mã của nó hoặc một cuộc tiêm lệnh cố gắng làm gì. Đặt cả hai giới hạn thành không là biện pháp bảo vệ mạnh nhất chống lại việc chuyển hướng thanh toán do tiêm lệnh: ví từ chối mọi khoản thanh toán ra ngoài.
Cửa sổ tham gia theo thời gian
Một đại lý hợp đồng được cấp quyền chi tiêu chỉ có hiệu lực trong khoảng thời gian 30 ngày của hợp đồng (ngày bắt đầu và kết thúc). Trong khoảng thời gian đó, nó có thể chi tiêu tối đa theo khoản trợ cấp hàng tuần của mình; sau ngày kết thúc, quyền sẽ hết hạn và không có khoản thanh toán nào được giải quyết thêm, mà không ai phải nhớ để tắt nó.
Nơi điều này phù hợp.
Danh tính thanh toán của đại lý
Danh tính agent mà chính sách chi tiêu gắn vào. Một danh tính, một chính sách, một khung ngân sách.
Thanh toán giữa các đại lý
Luồng mà chính sách chi tiêu hữu ích nhất, vì đối tác giao dịch cũng là một agent tự trị.
Công cụ MCP trả phí
Danh mục tool thường được quản lý nhiều nhất bằng chính sách chi tiêu. Báo giá 402 được kiểm tra đối chiếu với chính sách trước khi quyết toán.