연구진은 자율 AI 에이전트의 권한 부여를 암호화 증명 가능한 관계로 형식화하는 가설을 제시했어요.
Cryptographically Verifiable Agent Authorization (CVA)라는 새로운 추상화를 도입하고, 권한 부여 건전성, 주체 결합, 요청 결합, 정책 결합, 리플레이 방지 등 보안 속성을 정의했어요.
Groth16 zk-SNARK를 기반으로 개념 증명 구현을 제공하고, 현재 에이전트 보안 프레임워크에서 명시적으로 다루지 않는 세 가지 결합(주체, 권한 요청, 런타임 실행)의 구조적 분리를 핵심 과제로 제시했어요.