Skip to main content
OAuth3 artwork — image 1 of 2 OAuth3 artwork — image 2 of 2

OAuth3: Das vorgeschlagene Agent-Delegationsmodell

A proposed standard for AI agent delegation. Scoped permissions, instant revocation, full audit trails.

Status:Entwurf des Vorschlags von Phuc Labs. Nicht ratifiziert von IETF, W3C oder irgendeinem Standards-Büro. Feedback willkommen.

Was ist OAuth3?

OAuth 2.0 was built for delegated authorization between apps. OAuth3 extends this to AI agents.

PH0 ist ein vorgeschlagener Delegationsstandard für die KI-Ära. It addresses four critical problems:

Wie OAuth3 funktioniert

25
Sie beantragenEin Agenten, der mit einer Aufgabe zu helfen ist
2
Der Agent erklärt sichWelche Berechtigungen braucht es genau
3
Sie überprüfen und genehmigenoder jede Erlaubnis ablehnen
4
Der Agent handeltNur innerhalb des genehmigten Umfangs
100
Sie können sie widerrufenZugriff sofort, jederzeit

Die vier Säulen

Granulare Scopes

Nicht alle E-Mails zugreifen, aber E-Mails von Boss lesen, niemals löschen.Erlaubnisse sind spezifisch.Agenten können ihr Mandat nicht überschreiten.

Es ist ausdrücklicher Einverständnis.

Sie sehen genau, was der Agent will, Sie genehmigen oder leugnen, keine stillen Berechtigungen, keinen Überraschungszugriff.

Sofortige Aufhebung

Hör auf, einem Agenten zu vertrauen? Wenden Sie seinen Zugriff sofort zurück. Token sterben sofort. Keine Wartezeit für Passwortänderungen.

Der Der Full Audit Trail ist ein weiterer wichtiger Teil. ist ein weiterer wichtiger Teil.

Siehe jede Aktion, die der Agent unternommen hat, wann er sie unternommen hat und warum. Architekt für die Einhaltung von FDA Teil 11 (Kundenvalidierung erforderlich für die vollständige Zertifizierung).

OAuth3 Matters Why

Bestehende Probleme: Today, you either give an agent full access or no access at all.

OAuth3-Lösung: An OAuth3 token contains three things: scope, TTL, and evidence requirements.

Die OAuth3 Token

Notice: the agent can READ inbox but not SEND. It can DRAFT replies but not DELIVER. Every action is logged.

{ "identity": "agent:gmail-triage:v1", "scopes": ["gmail.read.inbox", "gmail.modify.labels"], "expires": "2026-03-27T15:00:00Z", "revocation_ref": "srv_rev_123", // server-side only "signature": "sha256:8f3c..." }

Notice: the agent can READ inbox but not SEND.

Bereit, sichere Delegationen zu übernehmen?

Ready to delegate safely?

Öffentliche Zusammenfassung:OAuth3-paper• Quelle Spezifikation:Lokale Markdowns