闲社

标题: 【工作流】智能体授权链核验工作流 [打印本页]

作者: admin    时间: 1 小时前
标题: 【工作流】智能体授权链核验工作流
[md]
# 智能体授权链核验工作流

## 套餐描述

把人、父智能体、子智能体与工具之间的委托授权整理成可核验链,检查范围收缩、撤销和执行动作后交给人工闸门。

## 详细介绍

# 智能体授权链核验工作流

**4个实用技能 · 4步完成 · 每一步都能单独使用**

面向代表用户执行任务的多智能体系统:把人、父智能体、子智能体和工具之间的授权整理成链,核验子授权是否收缩、执行时是否仍在范围内、撤销是否生效,最后生成默认不放行的人工闸门;全程只处理脱敏 JSON,不连接身份或权限系统。

4个可下载技能 · 每个技能可单独运行

## 4步自动化工作流

### 🔵 1 智能体授权凭证整理

技能文件:agent-authority-grant-normalizer

**解决什么:** 统一 issuer、subject、agent、动作、资源、约束、有效期、可撤销性和父授权引用,避免只在日志里留下“谁做了”而没有“谁授权”。

**你会得到:** agent-authority-grant.json、字段发现、grant_hash 和不签发/不撤销凭证边界。

**↓ 本步结果自动进入下一步**

### 🟢 2 智能体授权范围收缩核验

技能文件:agent-authority-scope-attenuator

**解决什么:** 对比父子授权的动作、资源、约束和有效期,识别子智能体越权、范围扩大或时间窗口外延。

**你会得到:** agent-authority-scope-report.json、PASS/REVIEW、越权原因和 scope_hash。

**↓ 本步结果自动进入下一步**

### 🟠 3 智能体执行授权核验

技能文件:agent-authority-execution-auditor

**解决什么:** 在工具动作发生前,把当前请求与完整授权链、撤销列表和叶子智能体身份对照,避免授权已经撤销或动作不在范围内仍被放行。

**你会得到:** agent-authority-execution-report.json、ALLOW/HOLD、授权快照和 execution_hash。

**↓ 本步结果自动进入下一步**

### 🟣 4 智能体授权链人工闸门

技能文件:agent-authority-chain-gate

**解决什么:** 汇总授权、范围和执行核验结果,把继续动作变成带人工决定和阻断原因的队列,而不是自动签发或调用工具。

**你会得到:** agent-authority-chain-gate.json、blockers、review_queue、human_decision 和 external_action_executed=false。

**↓ 本步结果形成最终交付**

## 实际示例

脱敏样例中,人工授予 agent-research 读取文档和写草稿的权限,子智能体只继承读取权限并增加 read_only 约束,但请求试图执行 write:draft。第一步整理父子凭证,第二步确认范围收缩,第三步因请求动作超出叶子授权而输出 HOLD,第四步在 human_decision=PENDING 下输出 READY_FOR_HUMAN_REVIEW、execution_allowed=false。该结果是本地测试事实,不代表任何真实授权系统结果。

## 适合谁

- 让智能体代表用户访问邮件、文件、数据库或业务工具的平台团队
- 使用父智能体委派子智能体、MCP 工具或 A2A 调用的安全与工程团队
- 需要回答“谁授权、谁执行、当时范围是什么、撤销是否生效”的审计团队
- 想先在脱敏导出上验证最小权限和委托链,再接入 OAuth/IAM 的负责人

## 买家只需提供

- 脱敏的父授权、子授权、issuer/subject/agent 和动作资源范围
- 有效期、约束、可撤销状态、授权链和待执行动作请求
- 越权、撤销、人工批准和回滚验收规则

## 使用方式

1. 解压四个技能目录,使用 Python 3.10 或更高版本。
2. 先整理授权,再核验子范围,随后在动作发生前执行授权审计,最后运行人工闸门。
3. 在测试环境检查 HOLD、撤销、越权和 human_decision,再由负责人把结果接入自己的权限中间件。

## 交付与验收

- 四个独立技能目录,含 _meta.json、agents/openai.yaml、SKILL.md、README.md、scripts 和脱敏 examples。
- 最小样例应识别子授权收缩、请求动作越界、执行 HOLD 和 READY_FOR_HUMAN_REVIEW。
- 授权缺失、动作/资源越界、时间窗口外、已撤销或人工决定 PENDING 必须产生可定位结果。
- 不包含 OAuth/IAM 接入、凭证签发、密钥管理、工具调用、权限变更、实时撤销推送或人工审计服务。

## 服务说明

本包是离线 JSON 授权链与最小权限核验工具,依赖 Python 标准库,不代表对 Microsoft Entra、OAuth、MCP、A2A 或任何云厂商 SDK 的认证或完整接入。公开讨论、CNCF/厂商文档只用于需求和边界参考;本包未复制其代码、付费模板或私有流程。不会承诺零越权、绝对合规、自动安全或固定节省比例,也不绕过身份、权限和风控机制。

## 套餐图标



## 包含技能

- [agent-authority-chain-gate
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=agent-authority-chain-gate)
- [agent-authority-execution-auditor
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=agent-authority-execution-auditor)
- [agent-authority-grant-normalizer
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=agent-authority-grant-normalizer)
- [agent-authority-scope-attenuator
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=agent-authority-scope-attenuator)

## 安装方式

此套餐为**付费套餐**,购买后可一键下载全部技能。

🛒 [点击购买并下载 智能体授权链核验工作流](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=buy&bundle_id=528)

## 收费方式

💴 **现金购买** - 需要支付 ¥171.00

## 前往安装

**[👉 点击前往套餐安装页面](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=bundle&ac=detail&slug=agent-authority-grant-normalizer-2c9e86426483)**
[/md]




欢迎光临 闲社 (https://www.xianshe.com/) Powered by Discuz! X5.0