Loading...
Аутентифицированное делегирование и идентичность агента(AD)
Наделяет агентов проверяемой идентичностью, а также ограниченными по области и поддающимися аудиту полномочиями действовать от имени пользователя. Короткоживущие токены OAuth и OIDC сопоставляются с явными возможностями, токены делегирования, привязанные к намерению, кодируют то, что агенту разрешено делать, а проверяемые учётные данные позволяют агентам устанавливать доверие через переходы MCP и A2A. Каждое действие несёт проверяемое утверждение, поэтому полномочия можно ограничить заранее и проверить впоследствии, а запросы вне области отклоняются на сервере ресурсов.
In 30 seconds
- What
- Выпускает короткоживущие токены, привязанные к намерению и кодирующие, что агенту разрешено делать; каждое действие подписано и прослеживается до делегировавшего пользователя.
- When to use
- Агентам нужно действовать от имени пользователей с проверяемыми и ограниченными полномочиями и полным журналом аудита: кто, что и когда сделал.
- Watch out
- Срок действия токена и соблюдение ограничений нужно проверять на каждой границе ресурса, иначе разрастание прав и устаревшие разрешения незаметно обойдут контроль.
Loading technique guide…