微软推出ACS开源标准 破解AI agent行为控制难题

2026.06.03 02:38
微软近日发布Agent Control Specification(ACS)开源标准,旨在帮助开发者、合规及安全团队更一致、精细地控制AI agent行为,解决企业部署中工具误用、意外行为等问题,通过政策定义与拦截点检查确保agent合规运行。

随着AI agent能力不断提升,企业正加快把它融入各类工作流和产品中,但一个新挑战也慢慢浮现:怎么确保AI agent在不同环境部署时,都能按预期完成任务?眼下,开发者常靠系统提示这类临时方式控制AI agent,可这些方法缺乏一致性和精细度,容易引发工具误用或意外行为导致的级联故障,这也成了企业规模化落地AI agent的一大阻碍。

正是在这样的情况下,微软最近推出了名为Agent Control Specification(ACS)的开源标准,希望能给开发者一套更系统的AI agent行为控制方案。ACS的核心是让开发者、合规和安全团队能自定义政策文件,这些文件可以明确AI agent的行为边界——比如允许执行的操作类型、不能碰的敏感领域、需要人工审批的关键决策点,以及必须记录的操作证据等。举个例子,企业可以通过政策文件限制AI agent访问内部财务系统,或者要求它在发送外部邮件前必须经过人工审核。

从技术层面来说,ACS会在AI agent执行任务的多个“拦截点”检查政策文件,保证它的行为始终不越出预设的安全边界。这些拦截点包括agent发起工具调用前、执行操作前以及生成最终输出前等关键环节,政策检查的结果会直接决定agent是否继续当前任务。这种实时检查机制,能有效防止AI agent在执行过程中偏离预设轨道。

ACS的推出对行业来说意义不小:一方面,它给企业提供了标准化的行为控制框架,降低了AI agent部署的合规成本和安全风险;另一方面,作为开源标准,ACS允许开发者根据自身需求扩展功能,助力行业在AI agent安全领域建立统一规范。根据Gartner 2024年AI技术落地报告,80%的企业在部署AI agent时面临行为失控风险,而采用标准化控制框架的企业,风险发生率能降低30%以上。

从行业动态来看,AI agent的行为控制是2024年AI技术落地过程中的核心关注点。谷歌最近升级了它的AI agent安全框架,新增动态政策调整功能,能根据实时场景自动修改agent的权限范围;OpenAI则在Function Calling接口里引入了权限分级机制,把工具访问权限分成基础、高级和敏感三个等级,限制AI agent使用高风险工具。这些动作说明,头部科技企业已经把AI agent的行为控制看作竞争的关键环节,而开源标准的普及会进一步提升行业整体的安全水平。

作品声明:内容由AI生成

快报

更多

07:57

中信建投:国内创新药行业长期结构性机会持续兑现,投融资持续改善

07:56

中国成功发射天仪48星等5颗卫星

07:55

谷歌云CEO:随着云业务表现远超预期,客户支出激增50%

07:54

AMD苏姿丰:预计到2030年AI加速器市场将达到1.4万亿美元,AMD传统的数据中心CPU市场规模将达到2200亿美元

07:54

Alphabet百年债首次跌破面值九成,超大规模云服务商债券信用利差走阔

07:52

OpenAI计划与AMD合作开发MI500系列AI芯片及后续产品

07:52

AMD苏姿丰:与Cerebras系统将推出结合AMD Helios GPU服务器机架与Cerebras晶圆级芯片的AI推理方案

07:51

AMD苏姿丰:Anthropic将在云服务商、新型云计算平台以及潜在的自有数据中心中使用AMD的CPU和GPU

07:50

英特尔CEO:在可预见的未来 供应短缺将继续存在

07:49

Stripe据悉正在洽谈收购人工智能模型聚合平台OpenRouter

07:47

新加坡政府投资公司GIC:对人工智能投资采取审慎态度

07:40

韩国7月31日起将杠杆ETF交易的现金存款要求提高至3000万韩元

07:40

中信建投:淡季不淡旺季可期,锂价有望低位反升

07:39

英伟达与Amkor达成15亿美元芯片封装与测试合作协议

07:39

A股限售股解禁一览:90.07亿元市值限售股今日解禁

07:27

公募AI投资图谱:算力端“吃饱”,应用层“等风”

07:26

美联储到9月累计加息25个基点的概率为57%

07:26

美军称连续第13晚空袭伊朗

07:26

北京发布留创园支持政策,助力留学人才来京发展

07:25

AMD苏姿丰:预计到2030年AI加速器市场将达到1.4万亿美元