Skip to main content
OAuth3 artwork — image 1 of 2 OAuth3 artwork — image 2 of 2

[PH0]]: Model Delegasi Agen Proposed

A proposed standard for AI agent delegation. Scoped permissions, instant revocation, full audit trails.

Status:Draft proposal oleh Phuc Labs. Belum diratifikasi oleh IETF, W3C, atau badan standar lainnya.

Apa yang disebut OAuth3?

OAuth 2.0 was built for delegated authorization between apps. OAuth3 extends this to AI agents.

PH0 adalah standar delegasi yang diusulkan untuk era AI. It addresses four critical problems:

Bagaimana OAuth3 Works

25
Anda memintaSeorang agen untuk membantu dengan tugas
2
Agen menyatakan bahwa dia adalah agen.Per izin apa yang dibutuhkannya?
3
Anda meninjau & menyetujuiatau menyangkal setiap izin
4
Agen bertindakHanya dalam lingkup yang disetujui
100
Anda bisa membatalkannyaAkses instan, kapan saja

Empat Pilar itu.

Scopes Granular

Tidak dapat mengakses semua email, tetapi membaca email dari bos, tidak pernah menghapus email apapun.

Konsensus Eksplisit

Anda melihat persis apa yang diinginkan agen Anda menyetujui atau menyangkal tidak ada izin diam tidak ada akses kejutan

Revocation Instant

Hentikan mempercayai agen, membatalkan aksesnya segera, token mati segera, tidak ada menunggu perubahan kata sandi.

Trail Audit Full

PH0 dirancang untuk mendukung log tindakan yang ditandatangani, ditandai dengan waktu. Lihat setiap tindakan yang dilakukan agen, kapan ia melakukannya, dan mengapa. Diarsipkan untuk kepatuhan FDA Bagian 11 (validasi pelanggan diperlukan untuk sertifikasi penuh).

OAuth3 Matters Why

Masalah yang ada: Today, you either give an agent full access or no access at all.

Solusi OAuth3: An OAuth3 token contains three things: scope, TTL, and evidence requirements.

Các OAuth3 Token

Notice: the agent can READ inbox but not SEND. It can DRAFT replies but not DELIVER. Every action is logged.

{ "identity": "agent:gmail-triage:v1", "scopes": ["gmail.read.inbox", "gmail.modify.labels"], "expires": "2026-03-27T15:00:00Z", "revocation_ref": "srv_rev_123", // server-side only "signature": "sha256:8f3c..." }

Notice: the agent can READ inbox but not SEND.

Siap untuk Delegasi Aman?

Ready to delegate safely?

Ringkasan publik:เอกสาร OAuth3• Sumber spec:markdown lokal.