Skip to main content
OAuth3 artwork — image 1 of 2 OAuth3 artwork — image 2 of 2

[PH0]]: Forslag til agentdelegationmodel

A proposed standard for AI agent delegation. Scoped permissions, instant revocation, full audit trails.

Status:Udkast til forslag fra Phuc Labs. Ikke ratificeret af IETF, W3C eller noget andet standardorgan.

Hvad er OAuth3?

OAuth 2.0 was built for delegated authorization between apps. OAuth3 extends this to AI agents.

[PH0]] er en foreslået delegationsstandard for AI-tiden. It addresses four critical problems:

Hvordan OAuth3 fungerer

1
Du anmoder omEn agent skal hjælpe med en opgave
2
Agent erklærer sig at være agentHvilke tilladelser det har brug for?
3
Du gennemgår og godkendereller nægte hver tilladelse
4
Agent handlerKun inden for godkendt omfang
5
Du kan ophæve detAdgang øjeblikkeligt, når som helst

De fire søjler

Granulare Scopes

Ikke adgang til alle e-mails, men læse e-mails fra chefen, aldrig slette nogen. Tilladelser er specifikke. Agenter kan ikke overstige deres mandat.

Eksplisit samtykke

Du ser præcis, hvad agentten vil have, du godker eller benægter, ingen stille tilladelser, ingen overraskelse adgang.

Sofortige Aufhebung

Stop med at stole på en agent? Afskaff adgangen med det samme. Token dør med det samme. Ingen ventet på, at passordet ændres.

Full Audit Trail Full Audit Trail Full Audit Trail Full Audit Trail

[PH0]] er designet til at understøtte underskrevne, tidstemplede handling logger. Se hver eneste handling agent tog, hvornår det tog det, og hvorfor. Architected for FDA Part 11 overholdelse (kundekvalifikation kræves for fuld certificering).

OAuth3 Matters Why

Bestående problemer: Today, you either give an agent full access or no access at all.

OAuth3 løsning: An OAuth3 token contains three things: scope, TTL, and evidence requirements.

Die OAuth3 Token

Notice: the agent can READ inbox but not SEND. It can DRAFT replies but not DELIVER. Every action is logged.

{ "identity": "agent:gmail-triage:v1", "scopes": ["gmail.read.inbox", "gmail.modify.labels"], "expires": "2026-03-27T15:00:00Z", "revocation_ref": "srv_rev_123", // server-side only "signature": "sha256:8f3c..." }

Notice: the agent can READ inbox but not SEND.

Er du klar til at deletere sikkert?

Ready to delegate safely?

Offentlig oppsummering:OAuth3 papper• Kilde spesifisering:Lokal markdown