Loading...
🪪
認証された委譲とエージェントID(AD)
エージェントに、検証可能なIDと、ユーザーに代わって行動するためのスコープ限定かつ監査可能な権限を付与する。短命なOAuthおよびOIDCトークンは明示的なケイパビリティに対応し、意図に紐づいた委譲トークンはエージェントが許可されている操作を符号化し、検証可能なクレデンシャルによってエージェントはMCPやA2Aのホップをまたいで信頼を確立できる。すべての操作は検証可能なクレームを伴うため、権限は事前に制約し事後に監査でき、スコープ外のリクエストはリソースサーバーで拒否される。
複雑さ: highセキュリティとプライバシーのパターン
In 30 seconds
- What
- エージェントに許される操作を符号化した、短命で意図に紐づくトークンを発行します。すべての操作は署名され、委任した利用者まで遡って監査できます。
- When to use
- エージェントが利用者の代理として行動する際に、検証可能で範囲の限られた権限と、誰がいつ何をしたかを示す完全な監査証跡が必要な場合。
- Watch out
- トークンの有効期限と制約の適用は、すべてのリソース境界で確認しなければなりません。さもないと権限の肥大化や古い許可が、気づかれないまま制御を素通りします。
Loading technique guide…