没有可验证证明的自主性与盲目信任无异。 为了让自主代理能够安全地大规模运作,它们的行为必须是可证明的、受限的,并且在设计上可审计。