workos/auth.md
An open protocol that lets agents register for services on behalf of users — discoverable through a Markdown file at your domain.
解決的問題
提供「代理註冊」協定的參考實作,該協定允許AI代理代表使用者向服務進行驗證。解決了自主代理如何安全地證明其身分及其與使用者的關係,進而取得服務API存取權,而無需使用者手動處理每一筆驗證請求的問題。
如何運作
系統使用三個主要角色:代理、代理提供者(發行稱為ID-JAG的身份證明)、以及服務(接受這些證明以發放憑證)。
驗證透過以下幾種流程進行:
- 身份證明(ID-JAG):代理從提供者取得簽署的身份證明,並提交給服務以取得存取權杖。
- 驗證電子郵件:代理透過電子郵件請求身份;服務提供一個驗證URI與代碼,使用者必須完成以將代理與其帳戶連結。
- 匿名註冊:代理匿名註冊以取得有限存取權限,之後可由使用者透過驗證儀式「主張」該代理,進而升級其權限。
適用對象
- 代理開發者:需要模板(
AUTH.md)與操作手冊來實作其代理驗證的人。 - 服務提供者:希望允許AI代理使用標準化身份證明安全存取其API的人。
- 身分提供者(IdPs):希望實作ID-JAG鑄造與處理代理撤銷事件的人。
主要特色
- 參考實作:包含代理提供者與代理服務的完整範例程式碼。
- 標準化協定:基於RFC 8414、RFC 7009與RFC 7523,擴充用於發現的
agent_auth區塊。 - 彈性驗證流程:支援高信任度證明(ID-JAG)、使用者驗證電子郵件流程,以及匿名至主張的轉換。
- 技能清單:使用
AUTH.md檔案指導代理如何向特定服務進行驗證。
相關
- 專案
- 專案
- Dispatch