workos/auth.md
An open protocol that lets agents register for services on behalf of users — discoverable through a Markdown file at your domain.
해결하는 문제
자율적인 AI 에이전트가 사용자 대신 서비스에 인증할 수 있도록 해주는 "에이전트 등록" 프로토콜의 참조 구현을 제공합니다. 이는 사용자가 모든 인증 요청을 수동으로 처리할 필요 없이, 자율 에이전트가 안전하게 자신의 신원과 사용자와의 관계를 입증하여 서비스의 API에 접근할 수 있는 방법을 해결합니다.
작동 방식
시스템은 세 가지 주요 역할을 사용합니다: 에이전트, 에이전트 제공자(ID-JAG라고 불리는 신원 증명을 발급), 그리고 서비스(이 증명을 수락하여 자격 증명을 발급).
인증은 다음과 같은 흐름을 통해 이루어집니다:
- 신원 증명(ID-JAG): 에이전트는 제공자로부터 서명된 신원 증명을 획득하고, 서비스에 제출하여 액세스 토큰을 받습니다.
- 검증된 이메일: 에이전트는 이메일을 통해 신원을 요청합니다. 서비스는 사용자가 계정에 에이전트를 연결하기 위해 완료해야 하는 검증 URI와 코드를 제공합니다.
- 익명 등록: 에이전트는 익명으로 등록하여 제한된 접근 권한을 얻으며, 이후 사용자가 검증 의식을 통해 에이전트의 권한을 "주장"함으로써 권한을 업그레이드할 수 있습니다.
대상 사용자
- 에이전트 개발자: 에이전트의 인증을 구현하기 위한 템플릿(
AUTH.md)과 절차적 레시피가 필요한 사람. - 서비스 제공자: AI 에이전트가 표준화된 신원 증명을 사용하여 안전하게 API에 접근할 수 있도록 하려는 사람.
- 신원 제공자(IdPs): ID-JAG 발행 및 에이전트의 무효화 이벤트 처리를 구현하고자 하는 사람.
주요 특징
- 참조 구현: 에이전트 제공자 및 에이전트 서비스에 대한 완전한 샘플 코드 포함.
- 표준화된 프로토콜: RFC 8414, RFC 7009, RFC 7523 기반으로, 발견을 위한
agent_auth블록을 확장. - 유연한 인증 흐름: 고신뢰성 증명(ID-JAG), 사용자 검증 이메일 흐름, 익명에서 주장으로의 전환을 지원.
- 스킬 매니페스트: 특정 서비스에 인증하는 방법을 에이전트에게 지시하기 위해
AUTH.md파일을 사용.
관련
- 프로젝트
- 프로젝트
- Dispatch