Authorization Closure Graph: Minimal Repair for LLM Agents with Evolving User Instructions
cs.AI
Submitted: 2026-09-26
Updated: 2026-09-26
Code: https://github.com/weiliang822/ACG
Terminology
Sources
- $\tau^2$-Bench: Evaluating Conversational Agents in a Dual-Control Environment
- Securing AI Agents with Information-Flow Control
- AgentDojo: A Dynamic Environment to Evaluate Prompt Injection Attacks and Defenses for LLM Agents
- Defeating Prompt Injections by Design
- PolicyGuard: A Dialogue-Grounded Sub-Agent Verifier for Policy Adherence in LLM Agents
- VIGIL: Runtime Enforcement of Behavioral Specifications in AI Agent Skills
- ToolSandbox: A Stateful, Conversational, Interactive Evaluation Benchmark for LLM Tool Use Capabilities
- Formal Policy Enforcement for Real-World Agentic Systems
- Near-Miss: Latent Policy Failure Detection in Agentic Workflows
- Temporary Authority, Permanent Effects: Commit-Time Authorization for LLM Agents
- Progent: Securing AI Agents with Privilege Control
- Aligning Provenance with Authorization: A Dual-Graph Defense for LLM Agents
- What You Approve Is What Executes: Consent Integrity for Black-Box LLM Agents
- Beyond Single-Use Tokens: Durable Authorization State for Replay-Resistant LLM Agent Actions
- FAVA: Formal Authorization for Verified Agents with Evidence-Backed Permission Graphs
Related papers
- MAVEN-T: Reinforced Heterogeneous Distillation for Real-Time Multi-Agent Trajectory Prediction
- Model Discovery Agent: LLM-assisted Bayesian experiment design for data-efficient discovery of mechanistic world models
- The Clinician's Veto: Navigating Trust, Liability, and Uncertainty in Autonomous AI Prescribing
- MindHelper: Closed-Loop Embodied Mental-State Reasoning for Precision Intervention
- Incumbent Advantage: Brand Bias and Cognitive Manipulation Dynamics in LLM Recommendation Systems
- VSAL: A Vision Solver with Adaptive Layouts for Graph Property Detection