Skip to main content
OAuth3 artwork — image 1 of 2 OAuth3 artwork — image 2 of 2

OAuth3: Предложен модел за делегация на агенти

A proposed standard for AI agent delegation. Scoped permissions, instant revocation, full audit trails.

Status:Проект на предложение от Phuc Labs. Не е ратифициран от IETF, W3C или друг стандартен орган.

Какво е OAuth3?

OAuth 2.0 was built for delegated authorization between apps. OAuth3 extends this to AI agents.

PH0 е предложен стандарт за делегиране за ерата на ИИ. It addresses four critical problems:

Как работи OAuth3

1
Вие поискатеагент, който да помогне с задачата.
2
Агентът заявява, че еКаквото и да е разрешение, което е необходимо.
3
Вие преглеждате и одобряватеили да откажат всяко разрешение
4
Агентът действа.Само в рамките на одобрения обхват
5
Можете да отменитедостъп незабавно, по всяко време

Четирите стълба.

Гранилярни обхват

Не може да се достъпи до всички имейли, но да чете имейли от шефа, никога да не изтрива никакви.

Изрично съгласие.

Виждате точно какво иска агентът, одобрявате или отричате, няма мълчани разрешения, няма изненаден достъп.

Именно отмяна на договора

Спрете да се доверявате на агент? Отмените незабавно достъпа му. Токоните умират незабавно. Няма да чакате промяна на паролата.

Пътешествието с пълното одит

Разработен е за поддържане на подписан, отпечатък от време регистър за действие. Вижте всяко действие, което агентът е предприел, кога е предприел и защо.

OAuth3 Matters Why

Съществуващи проблеми: Today, you either give an agent full access or no access at all.

OAuth3 решение: An OAuth3 token contains three things: scope, TTL, and evidence requirements.

Знакът OAuth3

Notice: the agent can READ inbox but not SEND. It can DRAFT replies but not DELIVER. Every action is logged.

{ "identity": "agent:gmail-triage:v1", "scopes": ["gmail.read.inbox", "gmail.modify.labels"], "expires": "2026-03-27T15:00:00Z", "revocation_ref": "srv_rev_123", // server-side only "signature": "sha256:8f3c..." }

Notice: the agent can READ inbox but not SEND.

Готови ли сте да делегирате безопасно?

Ready to delegate safely?

Публичен обобщение:Документ OAuth3• Източникът на спецификацията:Местният маркировъчен план