ఒక AI ఏజెంట్ తాను ఒక పనిని పూర్తి చేసినట్లు పేర్కొన్నప్పుడు, సందేహించడం అనేది మాత్రమే వివేకవంతమైన స్పందన. “Task completed at 14:32” అని ఉన్న ఒక లాగ్ ఎంట్రీ కేవలం ఒక టెక్స్ట్ స్ట్రింగ్ మాత్రమే. ఆ ఏజెంట్ నిశ్శబ్దంగా క్రాష్ అయి ఉండవచ్చు, ఖాళీ ఫారమ్ను సమర్పించి ఉండవచ్చు, ఖాళీ సెర్చ్ రిజల్ట్స్లో లూప్ అయి ఉండవచ్చు, లేదా మొత్తం వర్క్ఫ్లోను హాలూసినేట్ (hallucinated) చేసి ఉండవచ్చు. మీ ఆర్కిటెక్చర్లో వేర్వేరు మెషీన్లు, క్లౌడ్ రీజియన్లు లేదా IP అడ్రస్లలో నడుస్తున్న బహుళ ఏజెంట్లు ఉంటే, ఈ సమస్య వేగంగా పెరుగుతుంది. ఏజెంట్ A తన పనిని నిరూపించుకోలేకపోతే, ఏజెంట్ B ఆ ఏజెంట్ A నివేదికను నమ్మడానికి ఎటువంటి కారణం లేదు.
ప్రతి నమ్మదగిన వెరిఫికేషన్ సిస్టమ్ మూడు పొరల (layers) మీద నిర్మించబడింది. Evidence అనేది ముడి ఆధారము—అంటే స్క్రీన్షాట్, API రెస్పాన్స్ లేదా HTML డంప్. Attestation అనేది ఆ ఆధారాన్ని ఒక నిర్దిష్ట ఏజెంట్కు మరియు ఒక నిర్దిష్ట టాస్క్ IDకి అనుసంధానించే సంతకం చేయబడిన లేదా క్రిప్టోగ్రాఫిక్ క్లెయిమ్. Verification అనేది కేవలం ఆ ఫైల్ ఉందనే విషయాన్ని మాత్రమే కాకుండా, ఆ ఆధారము నిజంగా అసలు లక్ష్యాన్ని నెరవేరుస్తుందో లేదో నిర్ధారించే ప్రక్రియ. Attestation లేని Evidenceని ఒక పని నుండి మరొక పనికి మళ్ళీ ఉపయోగించవచ్చు (replayed). Verification లేని Attestation డేటా నిజమైనదని చెబుతుంది కానీ, మీరు అడిగిన ప్రశ్నకు అది సమాధానం ఇస్తుందో లేదో చెప్పదు.
విజువల్ ప్రూఫ్: స్క్రీన్షాట్లు మరియు OCR
ఒక ఏజెంట్ బ్రౌజర్ను నడిపించినప్పుడు లేదా గ్రాఫికల్ ఇంటర్ఫేస్తో ఇంటరాక్ట్ అయినప్పుడు, అత్యంత సరళమైన నిరూపణ ఒక చిత్రం. పని పూర్తయిన తర్వాత ఏజెంట్ ఒక ఫుల్-పేజీ స్క్రీన్షాట్ను తీసి, కనిపించే టెక్స్ట్ను సంగ్రహించడానికి OCRని రన్ చేసి, ఆ ఇమేజ్ మరియు సంగ్రహించిన స్ట్రింగ్స్ రెండింటినీ ఆధారంగా సమర్పిస్తుంది.
ఈ పద్ధతి సోషల్ మీడియా పోస్ట్లు, ఫారమ్ సబ్మిషన్లు లేదా చెకౌట్ ఫ్లోలకు సరిపోతుంది. ఒక కంపెనీ LinkedIn పేజీలో వారపు అప్డేట్ను పోస్ట్ చేసే బాధ్యత ఉన్న ఏజెంట్ను ఊహించుకోండి. స్క్రీన్షాట్ సర్వర్-రెండర్డ్ టైమ్స్టాంప్ మరియు URLలో ఎంబెడ్ చేయబడిన పోస్ట్ IDతో కూడిన లైవ్ పోస్ట్ను చూపుతుంది. ఆ ప్లాట్ఫారమ్-నిర్దిష్ట మార్కర్లతో పాటు పేజీలో ఖచ్చితమైన హెడ్లైన్ మరియు బాడీ టెక్స్ట్ కనిపిస్తున్నాయని OCR నిర్ధారించగలదు.
ఇందులో రిస్క్ స్పష్టంగా ఉంది: స్క్రీన్షాట్లను నకిలీ చేయవచ్చు. హ్యాక్ చేయబడిన ఏజెంట్ లోకల్గా ఒక నకిలీ వెబ్పేజీని రెండర్ చేసి, దాని స్క్రీన్షాట్ తీసి, పని విజయవంతమైందని ప్రకటించవచ్చు. దీనిని అరికట్టడానికి, ఊహించడం కష్టమైన డైనమిక్ టెక్స్ట్ మార్కర్లను తప్పనిసరి చేయండి. ప్లాట్ఫారమ్ జారీ చేసిన కన్ఫర్మేషన్ ID, సర్వర్ నుండి వచ్చే టైమ్స్టాంప్, లేదా వెరిఫైయర్ జాబ్ ఇన్స్ట్రక్షన్స్కు జోడించే ఒక యూనిక్ nonce వంటివి ఆంకర్లుగా పనిచేయగలవు. ఒకవేళ OCR అవుట్పుట్లో ఆ నిర్దిష్ట టాస్క్కు సంబంధించిన కన్ఫర్మేషన్ ID లేకపోతే, ఆ నిరూపణ విఫలమవుతుంది.
అయితే, స్క్రీన్షాట్లు భారీగా ఉంటాయి. అవి బ్యాండ్విడ్త్ మరియు స్టోరేజీని వినియోగిస్తాయి, మరియు ప్లాట్ఫారమ్లు తమ లేఅవుట్లను రీడిజైన్ చేసినప్పుడు అవి పని చేయవు. UI మాత్రమే అందుబాటులో ఉన్నప్పుడు వాటిని ఉపయోగించండి, కానీ వాటిని ఒక బేస్లైన్గా మాత్రమే పరిగణించండి, ఒక కోటలా (fortress) కాదు.
సైన్ చేసిన API రసీదులు (Signed API Receipts)
ఏజెంట్ బ్యాకెండ్ API ద్వారా పనిచేస్తున్నప్పుడు, ఇమేజ్ను వదిలేయండి. సైన్ చేసిన రసీదును అడగండి.
ఆటోమేటెడ్ పోస్ట్ లేదా డేటా స్కేప్ తర్వాత, ప్లాట్ఫారమ్ సాధారణంగా ఒక స్ట్రక్చర్డ్ పేలోడ్ను తిరిగి ఇస్తుంది. ఆ JSONలో ఒక ID, టైమ్స్టాంప్, స్టేటస్ ఫీల్డ్లు మరియు కొన్నిసార్లు రేట్-లిమిట్ హెడర్లు ఉంటాయి. ఏజెంట్ ఈ మొత్తం పేలోడ్ను ఒక ప్రైవేట్ కీతో సైన్ చేస్తుంది, సైన్ చేసిన బ్లాబ్ (blob) లోపల టాస్క్ IDని చేర్చి, ఆ బండిల్ను సమర్పిస్తుంది. వెరిఫైయర్ ఏజెంట్ యొక్క పబ్లిక్ కీతో సంతకాన్ని సరిచూస్తుంది మరియు ఆ చర్య విజయవంతమైందని నిర్ధారించడానికి రసీదును తనిఖీ చేస్తుంది.
ఇక్కడ బలహీనమైన అంశం కీ కస్టడీ (key custody). ఏజెంట్ నడుస్తున్న మెషీన్లోనే దాని స్వంత ప్రైవేట్ కీని ఉంచితే, ప్రాంప్ట్ ఇంజెక్షన్, మాల్వేర్ లేదా కంటైనర్ ఎస్కేప్ ద్వారా దానిని దొంగిలించి, అసలు జరగని పనుల కోసం నకిలీ రసీదులను సృష్టించే అవకాశం ఉంది. ఏజెంట్ ఎన్విరాన్మెంట్లో ఎక్కువ కాలం ఉండే కీలను ఉంచకండి. దానికి బదులుగా, తక్కువ కాలం ఉండే, టాస్క్-స్కోప్డ్ క్రెడెన్షియల్స్ను జారీ చేసే కీ మేనేజ్మెంట్ సిస్టమ్ను ఉపయోగించండి. ప్రతి టాస్క్ కోసం కీలను మారుస్తూ (rotate) ఉండండి. ఒకవేళ ఏజెంట్ ఐదు నిమిషాల విరామం కోసం సెక్యూర్ ఎన్క్లేవ్ లేదా KMS నుండి సైనింగ్ కీని అడగాల్సి వస్తే, ఏదైనా సమస్య తలెత్తినప్పుడు దాని ప్రభావం (blast radius) తక్కువగా ఉంటుంది.
ఈ పద్ధతి అధిక పరిమాణంలో జరిగే హెడ్లెస్ ఆటోమేషన్ (headless automation) కోసం బాగా పనిచేస్తుంది: అంటే యాడ్ స్పెండ్ రిపోర్ట్లను సింక్ చేయడం, సోషల్ మీడియా APIల ద్వారా పోస్ట్ చేయడం లేదా స్ట్రక్చర్డ్ JSONని ఇచ్చే ఎండ్పాయింట్లను స్కేప్ చేయడం వంటివి. ఇది స్క్రీన్షాట్ల కంటే తేలికైనది మరియు ప్రోగ్రామాటిక్గా వెరిఫై చేయడం చాలా సులభం.
నిరంతర పని కోసం ప్రూఫ్ చైన్స్ (Proof Chains for Continuous Work)
కొన్ని పనులు ఒకే ఒక...
