Biên nhận quyết định của Agent
Phát hành biên nhận có chữ ký kháng lượng tử, phát hiện được mọi sửa đổi, cho các hành động quan trọng của agent như deploy, xóa hay thanh toán.
Bảo mật · ReviewNâng cao★ 24,151⑂ 3,405Điểm AI 8/10Cập nhật lần cuối: 9 thg 8, 2026
Làm được gì
Khi một agent tự động thực hiện hành động không thể hoàn tác (deploy, xóa dữ liệu, chuyển tiền, cấp quyền, quyết định mô hình ảnh hưởng tới con người), skill này tạo ra một biên nhận có thể chứng minh về sau. Log có thể bị sửa lặng lẽ; biên nhận thì chỉ cần đổi một byte là hash và chữ ký lập tức sai.
Skill chỉ xử lý ba quyết định:
- Hành động này có cần biên nhận? — có tác dụng phụ lên trạng thái bên ngoài, hậu quả lớn (tiền, tuân thủ, con người), và có thể bị hỏi lại sau này.
- Phát hành — tạo action manifest với 4 khóa bắt buộc
agent_id,operation,target,policyrồi ký bằng Ed25519 cộng các nhánh kháng lượng tử ML-DSA-65 và SLH-DSA. - Xác minh — chỉ cần chính biên nhận: tính lại hash, kiểm tra từng nhánh chữ ký, không cần database, không cần mạng, không cần tin đơn vị phát hành.
Phần mật mã do gói mã nguồn mở openagentontology (Apache-2.0) đảm nhiệm; skill là tầng ra quyết định.
Dành cho ai
- Đội tuân thủ cần hồ sơ theo EU AI Act Điều 12 hoặc ISO 42001
- Kỹ sư platform/SRE vận hành agent tự động deploy, thanh toán, xuất dữ liệu
- Tổ chức phải chứng minh với auditor, công ty bảo hiểm hoặc cơ quan quản lý về hành vi của agent
Ví dụ sử dụng
- Deploy production: tạo manifest
--operation deploy --target prod/api --policy "internal change-control"và phát hành biên nhận ngay trước khi deploy, phục vụ điều tra sự cố sau này. - Quyết định mô hình rủi ro cao: khi tự động từ chối một yêu cầu bảo hiểm, chỉ lưu
inputs_hashthay vì dữ liệu gốc để vừa đáp ứng Điều 12 vừa không lộ dữ liệu cá nhân. - Xác minh offline: 6 tháng sau, auditor chạy
verify_receipt(receipt)và nhận{ok: True, sig_ok: True}mà không cần liên hệ lại hệ thống gốc.
· · · Hướng dẫn cài đặt · · ·
Cài vào ứng dụng Claude (không cần terminal)
- Tải tệp ZIP bằng nút bên dưới.
- Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
- Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Cài vào Claude Code
Để Claude làm — dán câu dưới đây vào Claude Code
Hãy cài skill mình tìm thấy trên Claude Skill Mart. Copy thư mục .gemini/skills/agent-decision-receipts từ repo GitHub alirezarezvani/claude-skills vào ~/.claude/skills/agent-decision-receipts/ của mình. Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.
Cài bằng lệnh thủ công
git clone https://github.com/alirezarezvani/claude-skills.git /tmp/claude-skills && mkdir -p ~/.claude/skills && cp -r /tmp/claude-skills/.gemini/skills/agent-decision-receipts ~/.claude/skills/⚠ Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.
- Mở terminal và tải repo:
git clone https://github.com/alirezarezvani/claude-skills.git - Tạo thư mục skill:
mkdir -p ~/.claude/skills - Copy đúng skill này:
cp -r claude-skills/.gemini/skills/agent-decision-receipts ~/.claude/skills/ - Cài gói mật mã mã nguồn mở để ký và xác minh:
pip install "openagentontology[pq]"(phần[pq]thêm chữ ký kháng lượng tử). - Khởi động lại Claude Code, rồi yêu cầu ví dụ: "phát hành biên nhận quyết định trước khi deploy".
- Kiểm tra nhanh:
python scripts/build_action_manifest.py --agent test-agent --operation deploy --target staging/api --policy "EU AI Act Art 12" --out action.json - Lưu ý an toàn: không lưu khóa ký cùng chỗ với biên nhận và không đưa dữ liệu cá nhân/bí mật dạng rõ vào manifest.
Xem mã nguồn trên GitHub ↗Giấy phép: MIT