Skip to main content
OAuth3 artwork — image 1 of 2 OAuth3 artwork — image 2 of 2

OAuth3: Ehdotettu agenttivaltuutusmalli

A proposed standard for AI agent delegation. Scoped permissions, instant revocation, full audit trails.

Status:Ehdotusluonnokseen Phuc Labs. Ei ratifioitu IETF:n, W3C:n tai muiden standardien elimen kanssa.

Mikä OAuth3 on?

OAuth 2.0 was built for delegated authorization between apps. OAuth3 extends this to AI agents.

PH0 on ehdotettu delegointistandard AI-aikakauden kannalta. It addresses four critical problems:

Miten OAuth3 toimii

1
PyydätAgentti auttaa tehtäväänsä.
2
Agentti julistaa, että hän onMitä oikeuksia se tarvitsee?
3
Sinä tarkistat ja hyväksyttai kieltävät jokaisen luvan
4
Agentti toimiiVain hyväksyttyjen rajojen sisällä
5
Voit peruuttaa sen.Pääsy välittömästi, milloin tahansa

Neljä pilaria

Granulaariset laajuudet

Ei saa käyttää kaikkia sähköposteja, mutta ei lukea pomojen sähköposteja, ei koskaan poistaa mitään.

Selkeä suostumus

Näet tarkalleen mitä agentti haluaa, hyväksyt tai kiistat, ei hiljaisia sallituksia, ei yllätyspääsyä.

Sofortige Aufhebung

Lopeta agentin luottaminen, peruuta sen pääsy välittömästi, tunnisteet kuolevat välittömästi, ei ole odotettavissa salasananmuutoksia.

Täysitietokannan jälki

[PH0]] on suunniteltu tukemaan allekirjoitettuja, aikavarmennettuja toiminta-päiväkirjoja. Katso jokainen toimi, jonka edustaja teki, milloin se teki sen ja miksi. Arkkitehdittu FDA Part 11 -vaatimustenmukaisuuden vuoksi (täydellisen sertifioinnin edellyttämällä asiakkaan validointi).

OAuth3 Matters Why

Jo olemassa olevat ongelmat: Today, you either give an agent full access or no access at all.

OAuth3 -ratkaisua: An OAuth3 token contains three things: scope, TTL, and evidence requirements.

OAuth3 -tunnus

Notice: the agent can READ inbox but not SEND. It can DRAFT replies but not DELIVER. Every action is logged.

{ "identity": "agent:gmail-triage:v1", "scopes": ["gmail.read.inbox", "gmail.modify.labels"], "expires": "2026-03-27T15:00:00Z", "revocation_ref": "srv_rev_123", // server-side only "signature": "sha256:8f3c..." }

Notice: the agent can READ inbox but not SEND.

Oletko valmis delegoimaan turvallisesti?

Ready to delegate safely?

Julkinen yhteenveto:OAuth3 papper• Lähteen kuvaus:Paikallinen merkintä