Loading...
🪪
经认证的委托与智能体身份(AD)
赋予智能体可验证的身份,以及范围受限、可审计的、代表用户行事的权限。短时效的 OAuth 与 OIDC 令牌映射到显式的能力,绑定意图的委托令牌编码了智能体被允许执行的操作,可验证凭证则让智能体能够跨 MCP 与 A2A 跳转建立信任。每一个操作都携带可核验的声明,因此权限可以事先约束、事后审计,超出范围的请求会在资源服务器处被拒绝。
复杂度: high安全与隐私模式
In 30 seconds
- What
- 签发短期有效、与意图绑定的令牌,其中编码了智能体被允许做什么;每个动作都经过签名,可一路审计回授权用户。
- When to use
- 当智能体需要代表用户行动,且要求权限可验证、有明确范围,并保留完整的审计记录,说明谁在何时做了什么时。
- Watch out
- 必须在每一个资源边界上校验令牌是否过期以及约束是否生效,否则权限范围蔓延和过期许可会悄悄绕过管控。
Loading technique guide…