في عالم الذكاء الاصطناعي المتنامي، أصبح باستطاعة الوكالات الذكية المستقلة (Autonomous AI Agents) تنفيذ أعمال معقدة، والاستعانة بأدوات والولوج إلى موارد محمية، وذلك مع إشراف إنساني محدود. ومع هذا التقدم، تبرز الحاجة إلى آليات مصادقة وتفويض أكثر قوة، حيث أن الأنظمة الحالية تفشل في تقديم أدلة تشفيرية على أن الطلبات الصادرة من وكيل معين تتماشى مع السياسات المعمول بها في سياقات تنفيذ معينة.

تقدم هذه الدراسة فرضية تفيد بأن تفويض الوكلاء يمكن أن يتم صياغته كعلاقة قابلة للتحقق من خلال الشيفرة، والتي تُرمز بـ $R_{CVA}$، حيث تقوم هذه العلاقة بربط كيان الوكيل (agent principal) مع طلب تفويض محدد، وسياق التنفيذ، وتطبيق السياسة المعمول بها، مع الحفاظ على سرية المكونات الحساسة المتعلقة بالتفويض.

في هذه الورقة، نقوم بإدخال مفهوم جديد يُعرف باسم التفويض القابل للتحقق عبر الشيفرة (Cryptographically Verifiable Agent Authorization - CVA). كما نحدد مجموعة مختصرة من خصائص الأمان المرشحة، بما في ذلك سلامة التفويض، ربط الكيان، ربط الطلب، ربط السياسة، ومقاومة إعادة الاستخدام. بالإضافة إلى ذلك، نقدم دليلاً تنفيذياً ضمن نموذج zk-SNARK باستخدام Groth16، مما يُظهر إمكانية تحقيق بعض العناصر المحددة داخل النموذج.

نركز أيضاً على ضرورة معالجة الفاصل الهيكلي بين ربط الهوية، ربط طلب التفويض، وعملية التنفيذ، والتي تُعد مشكلة مفتوحة مركزية في تصميم الأنظمة الأمنية للوكالات. هذه المشكلة لم تُعالج بشكل صريح من قبل الأطر الأمنية الحالية، مما يقدم أجندة بحث قابلة للاختبار لحلها.