workos/auth.md

An open protocol that lets agents register for services on behalf of users — discoverable through a Markdown file at your domain.

解決的問題

提供「代理註冊」協定的參考實作,該協定允許AI代理代表使用者向服務進行驗證。解決了自主代理如何安全地證明其身分及其與使用者的關係,進而取得服務API存取權,而無需使用者手動處理每一筆驗證請求的問題。

如何運作

系統使用三個主要角色:代理代理提供者(發行稱為ID-JAG的身份證明)、以及服務(接受這些證明以發放憑證)。

驗證透過以下幾種流程進行:

  1. 身份證明(ID-JAG):代理從提供者取得簽署的身份證明,並提交給服務以取得存取權杖。
  2. 驗證電子郵件:代理透過電子郵件請求身份;服務提供一個驗證URI與代碼,使用者必須完成以將代理與其帳戶連結。
  3. 匿名註冊:代理匿名註冊以取得有限存取權限,之後可由使用者透過驗證儀式「主張」該代理,進而升級其權限。

適用對象

  • 代理開發者:需要模板(AUTH.md)與操作手冊來實作其代理驗證的人。
  • 服務提供者:希望允許AI代理使用標準化身份證明安全存取其API的人。
  • 身分提供者(IdPs):希望實作ID-JAG鑄造與處理代理撤銷事件的人。

主要特色

  • 參考實作:包含代理提供者與代理服務的完整範例程式碼。
  • 標準化協定:基於RFC 8414、RFC 7009與RFC 7523,擴充用於發現的agent_auth區塊。
  • 彈性驗證流程:支援高信任度證明(ID-JAG)、使用者驗證電子郵件流程,以及匿名至主張的轉換。
  • 技能清單:使用AUTH.md檔案指導代理如何向特定服務進行驗證。

相關