KineGrant 是什么?
KineGrant 是面向物理 AI 的实验性开放授权与问责协议。它在 AI 系统提出动作和机器执行现实动作之间,加入一条可验证的许可路径。
物理 AI 授权,是在机器执行现实世界动作之前,判定并证明某个特定智能体是否被允许让某台特定机器,在限定目的和时间内执行某个特定动作的过程。
KineGrant 是针对这一权限边界的实验性开放协议。它把动作请求转化为策略决定、限定范围的短期 capability、本地验证、单次消费和签名回执。
授权路径
明确已认证智能体、目标机器、具体动作、目的、时间和策略可见上下文。
只根据受信策略规则进行判断,默认拒绝,并由拒绝规则覆盖允许规则。
允许后签发与该请求和策略决定绑定、有效期很短且范围明确的 capability。
在执行器边界附近验证签名、可信签发者、范围、过期时间和一次性 nonce。
只有本地验证成功并原子消费能力凭证之后,受保护动作才可继续。
记录受信执行器对尝试结果签名的协议记录,供之后独立校验。
现有授权为什么还不够
IAM、API Key、PKI、网络控制、ROS 2/SROS2、OPC UA、Matter 和原生安全逻辑在各自边界上仍然必要。KineGrant 不替代它们,而是在机器执行之前,为一个具体物理动作增加机器可检查的许可决定。
直接回答
KineGrant 是面向物理 AI 的实验性开放授权与问责协议。它在 AI 系统提出动作和机器执行现实动作之间,加入一条可验证的许可路径。
KineGrant 规范化动作请求,使用受信策略进行评估;允许后签发与请求绑定的短期 capability;本地动作闸门验证并一次性消费该 capability;最后可生成签名回执。
KGP-001 参考路径采用 fail-closed:没有有效且来自可信签发者的 capability,本地动作闸门就拒绝请求,受保护的执行器不得被调用。
参考实现会原子消费每个 capability。SQLite 重放存储可在进程重启后保留已消费状态;Machine Permission Test 还验证并发情况下只有一个成功者,以及重启后的重放拒绝。
这些系统继续负责身份、凭据、通信安全、中间件控制或平台级权限。KineGrant 不取代它们,而是在机器行动之前补充一项针对具体目标、动作、目的和短时间窗口的本地可验证许可。
不是。KineGrant 不是机器人操作系统、运动规划器、急停系统、功能安全控制器、法律授权系统或已获认可的标准。原生安全系统始终保留否决动作的权力。
有效回执证明某个受信执行器对一条完整性可校验的特定协议记录进行了签名。它不能仅凭数字记录独立证明声明的物理动作确实发生。
开发者可以阅读 KGP-001 Experimental Open Draft 0.1,运行 Apache-2.0 的 Python 参考实现 v0.1.1,执行九项 Machine Permission Test,并在浏览器中独立验证证据或示例回执。
第一手来源
KineGrant 是由 Zoah 发起的独立开放项目。公开状态为 KGP-001 Experimental Open Draft 0.1,参考实现 v0.1.1,许可证为 Apache-2.0。
不声称已有客户、市场采用、认证、生产就绪或标准认可。