摘要
大语言模型作为企业软件接口日益普及,但直接操作存在安全隐患。本文提出一种“有限自主”架构,允许模型解释意图并提出动作,但所有可执行行为均受类型化行动契约、权限感知能力暴露及消费端执行边界约束。该系统将业务逻辑保留在企业应用中,编排引擎基于显式动作清单运行。实验表明,该架构在零不安全执行的前提下完成了 25 项任务中的 23 项,显著优于无约束配置,且结构化验证反馈有效引导模型修正错误,实现了不完美模型在企业系统中的实用化部署。
AI 推荐理由
论文核心研究 Agent 在企业软件中的工具调用安全架构,通过类型化契约约束执行行为。
研究机构
sarmad.fnu@gmail.com
ghufran.haider@dreamsjet.com
论文信息