Chargement des modèles…
Délégation authentifiée et identité d'agent(AD)
Confère aux agents une identité vérifiable ainsi qu'une autorité cadrée et auditable pour agir au nom d'un utilisateur. Des tokens OAuth et OIDC de courte durée correspondent à des capacités explicites, des tokens de délégation liés à l'intention encodent ce que l'agent est autorisé à faire, et des attestations vérifiables permettent aux agents d'établir la confiance à travers les sauts MCP et A2A. Chaque action porte une revendication vérifiable : l'autorité peut ainsi être restreinte en amont et auditée en aval, et les requêtes hors périmètre sont rejetées au niveau du serveur de ressources.
Aperçu en 30 secondes
- Quoi
- Émet des jetons éphémères liés à une intention, qui encodent ce que l'agent est autorisé à faire, chaque action étant signée et traçable jusqu'à l'utilisateur qui a délégué.
- Quand l'utiliser
- Des agents doivent agir au nom d'utilisateurs avec une autorité vérifiable et délimitée, ainsi qu'une piste d'audit complète indiquant qui a fait quoi et quand.
- Vigilance
- L'expiration des jetons et l'application des contraintes doivent être vérifiées à chaque frontière de ressource, sinon l'élargissement du périmètre et les permissions périmées contourneront silencieusement les contrôles.
Interrogez l'expert IA sur ce pattern
Ouvre l'assistant avec votre question préremplie. Vous la relisez avant l'envoi.
Délégation authentifiée et identité d'agent: Vue d’ensemble
Confère aux agents une identité vérifiable ainsi qu'une autorité cadrée et auditable pour agir au nom d'un utilisateur. Des tokens OAuth et OIDC de courte durée correspondent à des capacités explicites, des tokens de délégation liés à l'intention encodent ce que l'agent est autorisé à faire, et des attestations vérifiables permettent aux agents d'établir la confiance à travers les sauts MCP et A2A. Chaque action porte une revendication vérifiable : l'autorité peut ainsi être restreinte en amont et auditée en aval, et les requêtes hors périmètre sont rejetées au niveau du serveur de ressources.
- Verifiable, distinct identity for each agent
- Short-lived OAuth/OIDC tokens mapped to specific capabilities
- Intent-bound delegation tokens encode allowed scope and constraints
- Verifiable credentials for cross-agent trust over MCP and A2A
- Every action produces an auditable, attributable record
- Out-of-scope requests rejected at the resource server
The Agent Architect
Un pattern, un compromis, une panne de production racontée. Un brief hebdomadaire court pour ceux qui construisent des systèmes agentiques.
Un email par semaine, désinscription en un clic. Votre adresse ne sert qu'à envoyer le brief.
Références
Les articles, spécifications et dépôts sur lesquels repose ce modèle.
- Authenticated Delegation and Authorized AI AgentsarXiv:2501.09674
- Agentic JWT (A-JWT): A Secure Delegation Protocol for Autonomous AI AgentsarXiv:2509.13597
Par l’ingénieur derrière ce catalogue
Faites red-teamer votre système d’agents
Les protections décrites ici ne tiennent que si quelqu’un tente de les casser. Faites tester le vôtre comme le ferait un vrai attaquant : injection de prompt, jailbreaks, détournement d’outils et exfiltration de données, chaque constat rédigé avec son correctif.
750 € au lieu de 1 500 €, une semaine, rapport écrit et appel de restitution, jusqu’au 30 septembre