AEP

SYSTEM ARCHITECTURE

系统架构

Attestation & Evidence Exchange Protocol (AEP) · 五层技术栈与基础设施矩阵

架构概述

AEP(证明与证据交换协议)构建在统一的分层解耦模型之上,旨在为 AI Agent 行为与自动生成资产提供标准化、可验证的完整证据链。

面对传统文本日志易篡改、事后单点快照缺失因果上下文等核心痛点,AEP 自顶向下划分五层技术栈,通过 Evidence MCP 采集行为与事件,结合 Merkle 证明、非对称签名与时间戳,最终封装为标准 .aep 证据包。

在基础设施协同层面,AEP 整合 AEP-PKI、AEP-TSA、AEP-Chain 与 Developer IAM 四项基础设施,实现从身份发放、事件时序定序到防篡改终态锚定的完整闭环。

五层架构体系

AI Application Layer 应用层:自主智能体、多 Agent 协作工作流与工具平台 Evidence Capture Layer 证据采集层:Evidence MCP、SDK 拦截器与运行态环境探针 Evidence Model Layer 证据模型层:结构化证据、因果事件与机器身份模型 Cryptographic Layer 密码学层:非对称签名、哈希摘要、Merkle 树、RFC 3161 时间戳 Verification Layer 验证层:中立验证器、离线核验工具与客观审计报告

证据图谱结构

证据图谱采用有向无环图(DAG)精准刻画 Agent 执行历程:Event 通过 generatedBy/used 语义严格关联 Artifact 与 Identity,precededBy 锁定事件因果时序。

generatedBy precededBy used used Event 1 Artifact Event 2 Identity

数据流

从行为捕获到独立验证的完整闭环

  1. AI Agent 执行关键任务并触发行为捕获

  2. Evidence MCP 采集并标准化 Artifact 与 Event

  3. 计算内容密码学哈希摘要

  4. 基于 Agent 身份私钥进行非对称数字签名

  5. 生成因果图谱并构建 Merkle 完整性证明

  6. 打包密封为标准化 .aep 证据包

  7. 任何第三方离线或在线独立核验

证据包容器格式

.aep 证据包是开箱即用的标准化容器,内聚封装清单规范、身份元数据、制品摘要、因果事件链、Merkle 证明与数字签名。

evidence.aep/
├── manifest.json
├── metadata/
│   └── identity/
├── artifacts/
├── events/
├── evidence_graph/
├── merkle/
└── signature/
    ├── signature.json
    └── signature.pub

基础设施网络

AEP-PKI、AEP-TSA、AEP-Chain 与 Developer IAM 四项子基础设施协同,构成 AI 行为与创作过程的可验证证据底座

AEP-PKI

ca.aep.org.cn

职责

证书与身份服务:为智能体与开发主体签发机器身份证书,确立密码学身份主体。

AEP-TSA

tsa.aep.org.cn

职责

可信时间戳服务:为证据签发时间戳凭证,锁定不可逆的因果时序。

AEP-Chain

chain.aep.org.cn

职责

链上锚定存证:将证据根指纹公开锚定,提供独立可核验的存在性证明。

Developer IAM

iam.aep.org.cn

职责

开发者身份与访问管理:统一开发者接入、身份认证与权限治理。