パターンを読み込んでいます…
認証された委譲とエージェントID(AD)
エージェントに、検証可能なIDと、ユーザーに代わって行動するためのスコープ限定かつ監査可能な権限を付与する。短命なOAuthおよびOIDCトークンは明示的なケイパビリティに対応し、意図に紐づいた委譲トークンはエージェントが許可されている操作を符号化し、検証可能なクレデンシャルによってエージェントはMCPやA2Aのホップをまたいで信頼を確立できる。すべての操作は検証可能なクレームを伴うため、権限は事前に制約し事後に監査でき、スコープ外のリクエストはリソースサーバーで拒否される。
30秒でわかる概要
- 概要
- エージェントに許される操作を符号化した、短命で意図に紐づくトークンを発行します。すべての操作は署名され、委任した利用者まで遡って監査できます。
- 使いどころ
- エージェントが利用者の代理として行動する際に、検証可能で範囲の限られた権限と、誰がいつ何をしたかを示す完全な監査証跡が必要な場合。
- 注意点
- トークンの有効期限と制約の適用は、すべてのリソース境界で確認しなければなりません。さもないと権限の肥大化や古い許可が、気づかれないまま制御を素通りします。
このパターンについてAIエキスパートに質問
質問が入力済みの状態でアシスタントが開きます。送信前に内容を確認できます。
認証された委譲とエージェントID: 概要
エージェントに、検証可能なIDと、ユーザーに代わって行動するためのスコープ限定かつ監査可能な権限を付与する。短命なOAuthおよびOIDCトークンは明示的なケイパビリティに対応し、意図に紐づいた委譲トークンはエージェントが許可されている操作を符号化し、検証可能なクレデンシャルによってエージェントはMCPやA2Aのホップをまたいで信頼を確立できる。すべての操作は検証可能なクレームを伴うため、権限は事前に制約し事後に監査でき、スコープ外のリクエストはリソースサーバーで拒否される。
- Verifiable, distinct identity for each agent
- Short-lived OAuth/OIDC tokens mapped to specific capabilities
- Intent-bound delegation tokens encode allowed scope and constraints
- Verifiable credentials for cross-agent trust over MCP and A2A
- Every action produces an auditable, attributable record
- Out-of-scope requests rejected at the resource server
The Agent Architect
1つのパターン、1つのトレードオフ、1つの本番障害事例。エージェントシステムを構築する人のための短い週刊ブリーフィング。
週1回のメール、ワンクリックで購読解除できます。アドレスはブリーフィングの送信のみに使用します。
参考文献
このパターンの根拠となる論文、仕様、リポジトリです。
- Authenticated Delegation and Authorized AI AgentsarXiv:2501.09674
- Agentic JWT (A-JWT): A Secure Delegation Protocol for Autonomous AI AgentsarXiv:2509.13597
このカタログを作ったエンジニアが担当
あなたのエージェントシステムをレッドチーミング
ここで説明した対策は、誰かが破ろうとして初めて確かめられます。実際の攻撃者と同じ手口で検証します。プロンプトインジェクション、ジェイルブレイク、ツールの悪用、データ持ち出しまで、すべての指摘に修正方法を添えます。
€750(通常€1,500)・1週間・文書レポートとウォークスルーコール・9月30日まで