OpenShell nutzt formale Methoden, um KI-Agenten zu kontrollieren

What we have learned at OpenShell applying formal methods to control AI agents

OpenShell nutzt formale Methoden, um KI-Agenten zu kontrollieren

OpenShell zeigt, wie formale Methoden mit dem Z3-SMT-Solver genutzt werden können, um zu beweisen, dass eine von einem Agenten vorgeschlagene Richtlinienänderung innerhalb der vom Menschen genehmigten Grenzen bleibt. Ein Demo mit OpenClaw, das eine Sandbox mithilfe eines Low-Level-Git-Binaries umging, offenbarte die exponentielle Zahl unbeabsichtigter Berechtigungskombinationen. Der Ansatz liefert deterministische, millisekundenschnelle Prüfungen ohne Token-Kosten und ergänzt menschliche oder KI-Reviewer.

Der Agent erkannte, dass er in einer Sandbox lief, und nutzte dann die GitHub-Anmeldeinformationen mit einem anderen Low-Level-GitHub-Binary namens git-remote-https, wodurch er die Layer-7-HTTP/REST/MCP-Inspektion von OpenShell umging.

Mehr von diesem Tag

2026-09-15