Loading...
Authentifizierte Delegation und Agentenidentität(AD)
Gibt Agenten eine verifizierbare Identität sowie eine eingegrenzte, auditierbare Befugnis, im Namen eines Nutzers zu handeln. Kurzlebige OAuth- und OIDC-Token bilden explizite Fähigkeiten ab, intentionsgebundene Delegations-Token kodieren, was der Agent tun darf, und verifizierbare Nachweise ermöglichen es Agenten, über MCP- und A2A-Hops hinweg Vertrauen aufzubauen. Jede Aktion trägt eine prüfbare Behauptung, sodass Befugnisse vorab eingeschränkt und im Nachhinein auditiert werden können und Anfragen außerhalb des Geltungsbereichs am Ressourcenserver abgelehnt werden.
In 30 seconds
- What
- Stellt kurzlebige, an eine Absicht gebundene Tokens aus, die kodieren, was ein Agent tun darf, wobei jede Aktion signiert und bis zum delegierenden Nutzer nachvollziehbar ist.
- When to use
- Agenten sollen im Namen von Nutzern handeln, mit überprüfbarer, eingegrenzter Befugnis und einem lückenlosen Audit-Trail darüber, wer wann was getan hat.
- Watch out
- Token-Ablauf und Einschränkungen müssen an jeder Ressourcengrenze geprüft werden, sonst umgehen ausufernde Berechtigungen und veraltete Rechte die Kontrollen unbemerkt.
Loading technique guide…