Skip to main content
OAuth3 artwork — image 1 of 2 OAuth3 artwork — image 2 of 2

OAuth3: Predlagani model delegacije agenata

A proposed standard for AI agent delegation. Scoped permissions, instant revocation, full audit trails.

Status:Nacrta prijedloga Phuc Labs. Nije ratifikovana od strane IETF-a, W3C-a ili bilo kojeg tijela za standardizaciju.

Što je OAuth3?

OAuth 2.0 was built for delegated authorization between apps. OAuth3 extends this to AI agents.

PH0 je predloženi standard za delegiranje za vrijeme AI-a. It addresses four critical problems:

Kako OAuth3 radi

1
Vi tražiteAgenta da pomogne u zadatku
2
Agent proglašavaŠto točno dozvole treba
3
Vi pregledate i odobravateili odbijanje svakog dopuštenja
4
Agent djelujeSamo u odobrenom opsegu
5
Možete je otkazatipristup odmah, bilo kada

Četiri stubovi

Granularne svrhe

Ne mogu pristupiti svim e-mailovima, ali mogu čitati e-mailove šefa, nikada ih ne smijem izbrisati.

Izričito se odobri.

Vidite točno što agent želi, odobrite ili odbijete, nema šutnih dozvola, nema iznenađenja.

Истинска укидања

Prestani vjerovati agentu? Odjaviti pristup odmah. Tokeni odmah umiru. Nema čekanja na promjenu lozinke.

Путев Аудит пуне пуне.

Proglašen je da podržava potpisane, vremenski označene dnevnice djelovanja. Pogledajte svaku akciju koju je agent preduzeo, kada je to učinio i zašto.

OAuth3 je bitan zašto

Postojeći problemi: Today, you either give an agent full access or no access at all.

OAuth3 rješenje: An OAuth3 token contains three things: scope, TTL, and evidence requirements.

OAuth3 Token

Notice: the agent can READ inbox but not SEND. It can DRAFT replies but not DELIVER. Every action is logged.

{ "identity": "agent:gmail-triage:v1", "scopes": ["gmail.read.inbox", "gmail.modify.labels"], "expires": "2026-03-27T15:00:00Z", "revocation_ref": "srv_rev_123", // server-side only "signature": "sha256:8f3c..." }

Notice: the agent can READ inbox but not SEND.

Spreman za sigurnu delegaciju?

Ready to delegate safely?

Javni povjesak:ОАут3 папир• Izvorni specifikacija:Lokalni markdown