Загружаем паттерны…
Аутентифицированное делегирование и идентичность агента(AD)
Наделяет агентов проверяемой идентичностью, а также ограниченными по области и поддающимися аудиту полномочиями действовать от имени пользователя. Короткоживущие токены OAuth и OIDC сопоставляются с явными возможностями, токены делегирования, привязанные к намерению, кодируют то, что агенту разрешено делать, а проверяемые учётные данные позволяют агентам устанавливать доверие через переходы MCP и A2A. Каждое действие несёт проверяемое утверждение, поэтому полномочия можно ограничить заранее и проверить впоследствии, а запросы вне области отклоняются на сервере ресурсов.
За 30 секунд
- Что это
- Выпускает короткоживущие токены, привязанные к намерению и кодирующие, что агенту разрешено делать; каждое действие подписано и прослеживается до делегировавшего пользователя.
- Когда применять
- Агентам нужно действовать от имени пользователей с проверяемыми и ограниченными полномочиями и полным журналом аудита: кто, что и когда сделал.
- Осторожно
- Срок действия токена и соблюдение ограничений нужно проверять на каждой границе ресурса, иначе разрастание прав и устаревшие разрешения незаметно обойдут контроль.
Спросите ИИ-эксперта об этом паттерне
Откроет ассистента с готовым вопросом. Вы проверите его перед отправкой.
Аутентифицированное делегирование и идентичность агента: Обзор
Наделяет агентов проверяемой идентичностью, а также ограниченными по области и поддающимися аудиту полномочиями действовать от имени пользователя. Короткоживущие токены OAuth и OIDC сопоставляются с явными возможностями, токены делегирования, привязанные к намерению, кодируют то, что агенту разрешено делать, а проверяемые учётные данные позволяют агентам устанавливать доверие через переходы MCP и A2A. Каждое действие несёт проверяемое утверждение, поэтому полномочия можно ограничить заранее и проверить впоследствии, а запросы вне области отклоняются на сервере ресурсов.
- Verifiable, distinct identity for each agent
- Short-lived OAuth/OIDC tokens mapped to specific capabilities
- Intent-bound delegation tokens encode allowed scope and constraints
- Verifiable credentials for cross-agent trust over MCP and A2A
- Every action produces an auditable, attributable record
- Out-of-scope requests rejected at the resource server
The Agent Architect
Один паттерн, один компромисс, одна история сбоя в продакшене. Короткий еженедельный брифинг для тех, кто строит агентные системы.
Одно письмо в неделю, отписка в один клик. Адрес используется только для рассылки брифинга.
Источники
Статьи, спецификации и репозитории, на которых основан этот паттерн.
- Authenticated Delegation and Authorized AI AgentsarXiv:2501.09674
- Agentic JWT (A-JWT): A Secure Delegation Protocol for Autonomous AI AgentsarXiv:2509.13597
От инженера, создавшего этот каталог
Проведите red teaming вашей агентной системы
Описанные здесь меры защиты чего-то стоят, только если кто-то попробует их сломать. Мы протестируем вашу систему так, как это сделал бы настоящий атакующий: инъекции промптов, джейлбрейки, злоупотребление инструментами и эксфильтрация данных, каждая находка с готовым исправлением.
€750 вместо €1 500, одна неделя, письменный отчёт и разбор в звонке, до 30 сентября