Muster werden geladen…
Authentifizierte Delegation und Agentenidentität(AD)
Gibt Agenten eine verifizierbare Identität sowie eine eingegrenzte, auditierbare Befugnis, im Namen eines Nutzers zu handeln. Kurzlebige OAuth- und OIDC-Token bilden explizite Fähigkeiten ab, intentionsgebundene Delegations-Token kodieren, was der Agent tun darf, und verifizierbare Nachweise ermöglichen es Agenten, über MCP- und A2A-Hops hinweg Vertrauen aufzubauen. Jede Aktion trägt eine prüfbare Behauptung, sodass Befugnisse vorab eingeschränkt und im Nachhinein auditiert werden können und Anfragen außerhalb des Geltungsbereichs am Ressourcenserver abgelehnt werden.
In 30 Sekunden
- Was
- Stellt kurzlebige, an eine Absicht gebundene Tokens aus, die kodieren, was ein Agent tun darf, wobei jede Aktion signiert und bis zum delegierenden Nutzer nachvollziehbar ist.
- Wann einsetzen
- Agenten sollen im Namen von Nutzern handeln, mit überprüfbarer, eingegrenzter Befugnis und einem lückenlosen Audit-Trail darüber, wer wann was getan hat.
- Achtung
- Token-Ablauf und Einschränkungen müssen an jeder Ressourcengrenze geprüft werden, sonst umgehen ausufernde Berechtigungen und veraltete Rechte die Kontrollen unbemerkt.
Fragen Sie den KI-Experten zu diesem Pattern
Öffnet den Assistenten mit vorbereiteter Frage. Sie prüfen sie vor dem Senden.
Authentifizierte Delegation und Agentenidentität: Überblick
Gibt Agenten eine verifizierbare Identität sowie eine eingegrenzte, auditierbare Befugnis, im Namen eines Nutzers zu handeln. Kurzlebige OAuth- und OIDC-Token bilden explizite Fähigkeiten ab, intentionsgebundene Delegations-Token kodieren, was der Agent tun darf, und verifizierbare Nachweise ermöglichen es Agenten, über MCP- und A2A-Hops hinweg Vertrauen aufzubauen. Jede Aktion trägt eine prüfbare Behauptung, sodass Befugnisse vorab eingeschränkt und im Nachhinein auditiert werden können und Anfragen außerhalb des Geltungsbereichs am Ressourcenserver abgelehnt werden.
- Verifiable, distinct identity for each agent
- Short-lived OAuth/OIDC tokens mapped to specific capabilities
- Intent-bound delegation tokens encode allowed scope and constraints
- Verifiable credentials for cross-agent trust over MCP and A2A
- Every action produces an auditable, attributable record
- Out-of-scope requests rejected at the resource server
The Agent Architect
Ein Pattern, ein Tradeoff, eine Produktionspanne. Ein kurzes wöchentliches Briefing für alle, die agentische Systeme bauen.
Wöchentliche E-Mail, Abmeldung mit einem Klick. Ihre Adresse wird nur für das Briefing verwendet.
Quellen
Die Veröffentlichungen, Spezifikationen und Repositories, auf denen dieses Muster beruht.
- Authenticated Delegation and Authorized AI AgentsarXiv:2501.09674
- Agentic JWT (A-JWT): A Secure Delegation Protocol for Autonomous AI AgentsarXiv:2509.13597
Vom Ingenieur hinter diesem Katalog
Lassen Sie Ihr Agentensystem red-teamen
Die hier beschriebenen Schutzmaßnahmen halten nur, wenn jemand versucht, sie zu brechen. Lassen Sie Ihres so testen, wie es ein echter Angreifer täte: Prompt Injection, Jailbreaks, Tool-Missbrauch und Datenexfiltration, jeder Befund schriftlich samt Fix.
750 € statt 1.500 €, eine Woche, schriftlicher Bericht und Walkthrough-Call, bis 30. September