AI 安全與標準
TRACE 納入 Linux Foundation:以硬件證明代理在哪裏運行,但不等於證明行為正確
Linux Foundation 接收 TRACE 規格,為 AI 代理的模型、執行環境、政策及工具呼叫建立可攜式加密證據。現行 v0.2 仍屬開發者預覽,能證明紀錄與受驗證環境的關聯,不能證明代理完成任務或政策本身安全。

TRACE(Trust, Runtime Attestation and Compliance Evidence)在六月首次公開後,8 月 25 日正式轉由 Linux Foundation 託管,技術工作將納入 Coalition for Secure AI。這項變化的重點不是推出另一套代理權限系統,而是為不同雲端、可信執行環境與治理產品提供共同的「證據格式」。
一份 Trust Record 可記錄模型識別碼與權重摘要、工作負載身分、硬件量測值、政策套件雜湊、資料分類,以及工具呼叫次數和軌跡摘要。紀錄使用 EAT/RATS 的角色與聲明模型,以 JWT 或 CWT/COSE 封裝,並可透過 SCITT 透明度帳本留下收據;工作負載身分則可採 SPIFFE。驗證者因而可以離線檢查簽章、政策版本和執行環境,而不必直接信任產生紀錄的雲端營運商。
對工程團隊而言,TRACE 最有價值的場景是跨供應商稽核:同一代理即使在 AMD SEV-SNP、Intel TDX 或其他受證明環境間移動,仍能輸出結構一致的治理紀錄。規格亦附 Python SDK、JSON Schema、測試套件與參考實作,降低接入門檻。
不過,TRACE v0.2 明確標示為 Developer Preview。硬件證明只能連結簽署金鑰、量測環境與聲明內容;它不能保證政策規則合理、工具回報真實、代理完成了實體操作,亦不能消除受信任執行環境自身的漏洞。工程師下一步應留意欄位和平台識別值能否穩定、SCITT 錨定服務是否真正互通,以及不同執行期產生的紀錄能否通過同一套合規測試。