Skip to main content
OAuth3 artwork — image 1 of 2 OAuth3 artwork — image 2 of 2

OAuth3: javasolt ügynök-megbízás modellje

A proposed standard for AI agent delegation. Scoped permissions, instant revocation, full audit trails.

Status:Phuc Labs javaslattervezetét nem ratifikálta az IETF, a W3C vagy bármely szabványügyi testület.

Mi az OAuth3?

OAuth 2.0 was built for delegated authorization between apps. OAuth3 extends this to AI agents.

A PH0 egy javasolt delegációs szabvány az AI korszakhoz. It addresses four critical problems:

Hogyan működik az OAuth3

1
Ön kérésénEgy ügynöknek kell segítenie egy feladatot.
2
Az ügynök nyilatkozataPontosan milyen engedélyekhez van szüksége
3
Ön felülvizsgálja és jóváhagyja a kérdést.vagy minden engedélyt tagadja meg
4
Az ügynök cselekedeteitCsak az engedélyezett hatálya alatt
5
Visszavonhatod a szerződéstAzonnali hozzáférés, bármikor

A Négy pillér.

Granulare Scopes

Nem minden e-mailhez hozzáférhet, de a főnöktől küldött e-maileket olvashat, soha nem törölhet meg.

A kijelentett beleegyezés.

Pontosan látod, mit akar az ügynök, jóváhagyod vagy tagadod, nincs csendes engedély, nincs meglepetés.

Azonnali visszavonás

Hagyj abba a megbízást? Vedd vissza az elérhetőségét azonnal. A jelvények azonnal meghalnak. Nincs várakozás a jelszó megváltoztatására.

A teljes audit útvonal

A PH0 úgy tervezték, hogy támogatja a aláírt, időzített cselekvési naplókat. Lásd minden cselekvést, amit az ügynök tett, mikor tett és miért.

OAuth3 Matters Why

A meglévő problémák: Today, you either give an agent full access or no access at all.

OAuth3 megoldás: An OAuth3 token contains three things: scope, TTL, and evidence requirements.

Az OAuth3 Token

Notice: the agent can READ inbox but not SEND. It can DRAFT replies but not DELIVER. Every action is logged.

{ "identity": "agent:gmail-triage:v1", "scopes": ["gmail.read.inbox", "gmail.modify.labels"], "expires": "2026-03-27T15:00:00Z", "revocation_ref": "srv_rev_123", // server-side only "signature": "sha256:8f3c..." }

Notice: the agent can READ inbox but not SEND.

Készen állsz a biztonságosan küldött küldetésre?

Ready to delegate safely?

A nyilvános összefoglaló:OAuth3-paper• Forrás:A helyi jelölés a helyi jelölés.