workos/auth.md
An open protocol that lets agents register for services on behalf of users — discoverable through a Markdown file at your domain.
解决的问题
提供"代理注册"协议的参考实现,该协议允许AI代理代表用户向服务进行身份认证。解决了自主代理如何安全地证明其身份及其与用户的关系,从而在无需用户手动处理每个认证请求的情况下访问服务API的问题。
工作原理
系统使用三个主要角色:代理、代理提供者(签发称为ID-JAG的身份断言)、以及服务(接受这些断言以颁发凭证)。
认证通过以下几种流程实现:
- 身份断言(ID-JAG):代理从提供者处获取签名的身份断言,并提交给服务以获取访问令牌。
- 验证邮箱:代理通过邮箱请求身份;服务提供一个验证URI和代码,用户必须完成以将代理与用户账户关联。
- 匿名注册:代理匿名注册以获得有限访问权限,之后可通过验证仪式由用户“主张”该代理,从而升级其权限。
适用对象
- 代理开发者:需要模板(
AUTH.md)和操作指南来实现其代理认证的人。 - 服务提供商:希望允许AI代理通过标准化身份断言安全访问其API的人。
- 身份提供者(IdPs):希望实现ID-JAG的签发并处理代理撤销事件的人。
主要亮点
- 参考实现:包含代理提供者和代理服务的完整示例代码。
- 标准化协议:基于RFC 8414、RFC 7009和RFC 7523,扩展了用于发现的
agent_auth块。 - 灵活的认证流程:支持高信任度断言(ID-JAG)、用户验证邮箱流程,以及匿名到主张的过渡。
- 技能清单:使用
AUTH.md文件指导代理如何向特定服务进行认证。
相关
- 项目
- 项目
- Dispatch