Loading...
Délégation authentifiée et identité d'agent(AD)
Confère aux agents une identité vérifiable ainsi qu'une autorité cadrée et auditable pour agir au nom d'un utilisateur. Des tokens OAuth et OIDC de courte durée correspondent à des capacités explicites, des tokens de délégation liés à l'intention encodent ce que l'agent est autorisé à faire, et des attestations vérifiables permettent aux agents d'établir la confiance à travers les sauts MCP et A2A. Chaque action porte une revendication vérifiable : l'autorité peut ainsi être restreinte en amont et auditée en aval, et les requêtes hors périmètre sont rejetées au niveau du serveur de ressources.
In 30 seconds
- What
- Émet des jetons éphémères liés à une intention, qui encodent ce que l'agent est autorisé à faire, chaque action étant signée et traçable jusqu'à l'utilisateur qui a délégué.
- When to use
- Des agents doivent agir au nom d'utilisateurs avec une autorité vérifiable et délimitée, ainsi qu'une piste d'audit complète indiquant qui a fait quoi et quand.
- Watch out
- L'expiration des jetons et l'application des contraintes doivent être vérifiées à chaque frontière de ressource, sinon l'élargissement du périmètre et les permissions périmées contourneront silencieusement les contrôles.
Loading technique guide…