Ketika agen AI mengklaim telah menyelesaikan sebuah tugas, skeptisisme adalah satu-satunya respons yang masuk akal. Entri log yang berbunyi “Task completed at 14:32” hanyalah sebuah string teks. Agen tersebut mungkin saja mengalami crash secara diam-diam, mengirimkan formulir kosong, melakukan looping pada hasil pencarian yang kosong, atau berhalusinasi tentang seluruh alur kerja. Jika arsitektur Anda melibatkan banyak agen yang berjalan di mesin, wilayah cloud, atau alamat IP yang berbeda, masalah ini akan berkembang dengan cepat. Agen B tidak memiliki alasan untuk mempercayai laporan Agen A kecuali Agen A dapat menunjukkan hasil kerjanya.
Setiap sistem verifikasi yang kredibel dibangun di atas tiga lapisan. Bukti adalah artefak mentah—tangkapan layar, respons API, dump HTML. Atestasi adalah klaim bertanda tangan atau kriptografis yang mengikat bukti tersebut ke agen tertentu dan ID tugas tertentu. Verifikasi adalah proses yang mengonfirmasi bahwa bukti tersebut benar-benar memenuhi tujuan awal, bukan sekadar memastikan bahwa file tersebut ada. Bukti tanpa atestasi dapat dimainkan ulang (replayed) dari satu pekerjaan ke pekerjaan lainnya. Atestasi tanpa verifikasi memberi tahu Anda bahwa datanya asli, tetapi tidak memberi tahu apakah data tersebut menjawab pertanyaan yang Anda ajukan.
Bukti Visual: Tangkapan Layar dan OCR
Ketika agen mengoperasikan browser atau berinteraksi dengan antarmuka grafis, bukti paling sederhana adalah gambar. Agen mengambil tangkapan layar satu halaman penuh setelah tindakan selesai, menjalankan OCR untuk mengekstrak teks yang terlihat, dan mengirimkan gambar serta string yang diekstrak sebagai bukti.
Pola ini cocok untuk unggahan media sosial, pengiriman formulir, atau alur checkout. Bayangkan seorang agen yang ditugaskan untuk memublikasikan pembaruan mingguan ke halaman LinkedIn perusahaan. Tangkapan layar menunjukkan unggahan langsung dengan stempel waktu yang dirender server dan ID unggahan yang tertanam dalam URL. OCR dapat mengonfirmasi bahwa tajuk dan teks isi yang tepat muncul di halaman tersebut bersama dengan penanda khusus platform tersebut.
Risikonya jelas: tangkapan layar dapat dipalsukan. Agen yang telah dikompromi dapat merender halaman web palsu secara lokal, mengambil tangkapan layarnya, dan menyatakan keberhasilan. Untuk meningkatkan standar keamanan, wajibkan penanda teks dinamis yang sulit diprediksi. ID konfirmasi yang dikeluarkan oleh platform, stempel waktu dari server, atau nonce unik yang ditambahkan verifikator ke instruksi pekerjaan semuanya dapat berfungsi sebagai jangkar. Jika output OCR tidak berisi ID konfirmasi yang diharapkan yang terkait dengan tugas tersebut, maka bukti dianggap gagal.
Namun, tangkapan layar itu berat. Mereka mengonsumsi bandwidth dan penyimpanan, serta akan rusak ketika platform mendesain ulang tata letak mereka. Gunakan tangkapan layar saat UI adalah satu-satunya permukaan yang tersedia, tetapi perlakukan mereka sebagai standar dasar, bukan benteng pertahanan yang tak tertembus.
Resi API Bertanda Tangan
Ketika agen bekerja melalui API backend, lewati gambar. Mintalah resi yang bertanda tangan.
Setelah unggahan otomatis atau pengambilan data (data scrape), platform biasanya mengembalikan payload terstruktur. JSON tersebut berisi ID, stempel waktu, kolom status, dan terkadang header pembatasan laju (rate-limit). Agen menandatangani seluruh payload ini dengan kunci privat, menyertakan ID tugas di dalam blob bertanda tangan, dan mengirimkan bundel tersebut. Verifikator memeriksa tanda tangan terhadap kunci publik agen dan memeriksa resi untuk mengonfirmasi bahwa tindakan tersebut berhasil.
Titik lemah di sini adalah penyimpanan kunci (key custody). Jika agen memegang kunci privatnya sendiri di mesin yang sama tempat ia berjalan, prompt injection, serangan malware, atau pelarian kontainer (container escape) dapat mengekstraknya dan memalsukan resi untuk tugas yang tidak pernah terjadi. Jangan menanamkan kunci berumur panjang ke dalam lingkungan agen. Sebaliknya, gunakan sistem manajemen kunci yang mengeluarkan kredensial berumur pendek dan terbatas pada cakupan tugas. Rotasi kunci untuk setiap tugas. Jika agen harus meminta kunci penandatanganan dari secure enclave atau KMS untuk jendela waktu lima menit, radius dampak (blast radius) dari sebuah kompromi akan tetap kecil.
Pola ini bekerja paling baik untuk otomatisasi headless bervolume tinggi: menyinkronkan laporan pengeluaran iklan, memublikasikan melalui API media sosial, atau melakukan scraping pada endpoint yang mengembalikan JSON terstruktur. Ini lebih ringan daripada tangkapan layar dan jauh lebih mudah diverifikasi secara terprogram.
Rantai Bukti untuk Pekerjaan Berkelanjutan
Beberapa tugas tidak dapat dimasukkan ke dalam satu
