

【第698期】AIP:大模型上下文协议与代理间通信的可验证委派协议
Seventy3 是一档借助 NotebookLM 解读前沿论文的播客——不是念摘要,也不是泛泛而谈,而是让 AI 帮你把论文掰开揉碎,说人话。我们蹲在人工智能、大模型、机器人算法、crypto 这几个领域,每期挑一篇值得关注的工作,用对话的方式聊给你听。你可以在通勤路上听,做实验的时候听,也可以当背景音放着,让新知识自然地长进脑子里。 如果你正在做有意思的研究,想让更多人看到——不管你是博士生、独立研究者还是实验室的博士后——把论文发给我们,我们帮你用 AI 做一期深度解读,让你的工作被更多同路人发现。 联系小助手微信:seventy3_podcast(加群/投稿论文) 今天的这篇的主题是: AIP: Agent Identity Protocol for Verifiable Delegation Across MCP and A2A Summary AI Agent 越来越频繁地通过模型上下文协议(MCP)调用工具,并经由 Agent 到 Agent(A2A)协议将任务委托给其他 Agent,然而这两个协议目前均未对 Agent 身份进行验证。对约 2,000 个 MCP 服务器的扫描发现,所有服务器都缺乏身份验证。在我们的调查中,尚未发现先前有已实现的协议能够联合融合公钥可验证委托、持有者侧权能衰减(holder-side attenuation)、具表达力的链式策略、跨 MCP/A2A/HTTP 的传输绑定,以及面向出处的完成记录。 我们提出了调用绑定权能令牌(Invocation-Bound Capability Tokens, IBCTs),这是一种将身份、衰减授权和出处绑定融合到单个仅追加(append-only)令牌链中的原语。IBCTs 以两种传输格式运行:紧凑模式(用于单跳场景的签名 JWT)和链式模式(带有用于多跳委托的 Datalog 策略的 Biscuit 令牌)。 我们提供了 Python 和 Rust 的参考实现,具备完整的跨语言互操作性。紧凑模式的验证在 Rust 中耗时 0.049ms,在 Python 中耗时 0.189ms;在真实的基于 HTTP 的 MCP 部署中,相比无身份验证仅增加 0.22ms 的开销。在结合 Gemini 2.5 Flash 的真实多 Agent 部署中,Agent 身份协议(AIP)增加了 2.35ms 的开销(占总端到端延迟的 0.086%)。 跨 600 次攻击尝试的对抗性评估显示出 100% 的拦截率;其中两种攻击类型(委托深度违规,以及通过空上下文逃避审计)能够被 AIP 的链式委托模型独家捕获,而无签名或纯 JWT 部署均无法检测出这两类攻击。 原文链接:https://arxiv.org/abs/2603.24775 前往小宇宙评论区与主播互动


















