Skip to content

调研来源

Agent Policy v0.1.0 参考成熟的 policy、authorization、eventing、telemetry、AI governance 与 agent protocol 资料。这些资料影响标准形状,但不转移 Agent Policy 的语义所有权。

Source对 Agent Policy 的启发
Open Policy Agent docspolicy-as-code、结构化 input、结构化 decision output、decision 与 enforcement 解耦。
OPA policy languageRego 风格的策略评估与数据驱动 authoring。
OPA management bundles版本化 policy bundle 对 policy set 身份和分发的启发。
Cedar documentationprincipal、action、resource、context、entities、schema validation 与 authorization decisions。
Cedar authorizationPARC request shape 与 permit/forbid evaluation model。
OASIS XACML 3.0PDP/PEP 分离,以及 Permit、Deny、NotApplicable、Indeterminate。
OAuth 2.0 RFC 6749token、grant、scope 作为相邻身份输入。
OAuth 2.0 Resource Indicators RFC 8707resource-bound authorization request 对 constrained grant 的启发。
Model Context Protocol specificationtool、resource、prompt 与 authorization boundaries。
Agent2Agent Protocolpeer agent tasks、messages、artifacts 与 handoff refs。
CloudEvents specificationportable event envelope。
OpenTelemetry GenAI semantic conventionsmodel/agent operations 的 trace 与 span correlation。
NIST AI Risk Management FrameworkAI risk 的 governance-oriented vocabulary。

Draft standard for portable agent policy decisions, approvals, permissions, risk, and audit traces.