|
# 智能体授权链核验工作流
## 套餐描述
把人、父智能体、子智能体与工具之间的委托授权整理成可核验链,检查范围收缩、撤销和执行动作后交给人工闸门。
## 详细介绍
# 智能体授权链核验工作流
**4个实用技能 · 4步完成 · 每一步都能单独使用**
面向代表用户执行任务的多智能体系统:把人、父智能体、子智能体和工具之间的授权整理成链,核验子授权是否收缩、执行时是否仍在范围内、撤销是否生效,最后生成默认不放行的人工闸门;全程只处理脱敏 JSON,不连接身份或权限系统。
4个可下载技能 · 每个技能可单独运行
## 4步自动化工作流
### 🔵 1 智能体授权凭证整理
技能文件:agent-authority-grant-normalizer
**解决什么:** 统一 issuer、subject、agent、动作、资源、约束、有效期、可撤销性和父授权引用,避免只在日志里留下“谁做了”而没有“谁授权”。
**你会得到:** agent-authority-grant.json、字段发现、grant_hash 和不签发/不撤销凭证边界。
**↓ 本步结果自动进入下一步**
### 🟢 2 智能体授权范围收缩核验
技能文件:agent-authority-scope-attenuator
**解决什么:** 对比父子授权的动作、资源、约束和有效期,识别子智能体越权、范围扩大或时间窗口外延。
**你会得到:** agent-authority-scope-report.json、PASS/REVIEW、越权原因和 scope_hash。
**↓ 本步结果自动进入下一步**
### 🟠 3 智能体执行授权核验
技能文件:agent-authority-execution-auditor
**解决什么:** 在工具动作发生前,把当前请求与完整授权链、撤销列表和叶子智能体身份对照,避免授权已经撤销或动作不在范围内仍被放行。
**你会得到:** agent-authority-execution-report.json、ALLOW/HOLD、授权快照和 execution_hash。
**↓ 本步结果自动进入下一步**
### 🟣 4 智能体授权链人工闸门
技能文件:agent-authority-chain-gate
**解决什么:** 汇总授权、范围和执行核验结果,把继续动作变成带人工决定和阻断原因的队列,而不是自动签发或调用工具。
**你会得到:** agent-authority-chain-gate.json、blockers、review_queue、human_decision 和 external_action_executed=false。
**↓ 本步结果形成最终交付**
## 实际示例
脱敏样例中,人工授予 agent-research 读取文档和写草稿的权限,子智能体只继承读取权限并增加 read_only 约束,但请求试图执行 write:draft。第一步整理父子凭证,第二步确认范围收缩,第三步因请求动作超出叶子授权而输出 HOLD,第四步在 human_decision=PENDING 下输出 READY_FOR_HUMAN_REVIEW、execution_allowed=false。该结果是本地测试事实,不代表任何真实授权系统结果。
## 适合谁
- 让智能体代表用户访问邮件、文件、数据库或业务工具的平台团队
- 使用父智能体委派子智能体、MCP 工具或 A2A 调用的安全与工程团队
- 需要回答“谁授权、谁执行、当时范围是什么、撤销是否生效”的审计团队
- 想先在脱敏导出上验证最小权限和委托链,再接入 OAuth/IAM 的负责人
## 买家只需提供
- 脱敏的父授权、子授权、issuer/subject/agent 和动作资源范围
- 有效期、约束、可撤销状态、授权链和待执行动作请求
- 越权、撤销、人工批准和回滚验收规则
## 使用方式
1. 解压四个技能目录,使用 Python 3.10 或更高版本。
2. 先整理授权,再核验子范围,随后在动作发生前执行授权审计,最后运行人工闸门。
3. 在测试环境检查 HOLD、撤销、越权和 human_decision,再由负责人把结果接入自己的权限中间件。
## 交付与验收
- 四个独立技能目录,含 _meta.json、agents/openai.yaml、SKILL.md、README.md、scripts 和脱敏 examples。
- 最小样例应识别子授权收缩、请求动作越界、执行 HOLD 和 READY_FOR_HUMAN_REVIEW。
- 授权缺失、动作/资源越界、时间窗口外、已撤销或人工决定 PENDING 必须产生可定位结果。
- 不包含 OAuth/IAM 接入、凭证签发、密钥管理、工具调用、权限变更、实时撤销推送或人工审计服务。
## 服务说明
本包是离线 JSON 授权链与最小权限核验工具,依赖 Python 标准库,不代表对 Microsoft Entra、OAuth、MCP、A2A 或任何云厂商 SDK 的认证或完整接入。公开讨论、CNCF/厂商文档只用于需求和边界参考;本包未复制其代码、付费模板或私有流程。不会承诺零越权、绝对合规、自动安全或固定节省比例,也不绕过身份、权限和风控机制。
## 套餐图标
<img id="aimg_K7EVc" onclick="zoom(this, this.src, 0, 0, 0)" class="zoom" src="https://www.xianshe.com/data/attachment/hl_skillhub/images/bundle_icon_1_1787383792.png" onmouseover="img_onmouseoverfunc(this)" lazyloadthumb="1" border="0" alt="" />
## 包含技能
- [agent-authority-chain-gate
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=agent-authority-chain-gate)
- [agent-authority-execution-auditor
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=agent-authority-execution-auditor)
- [agent-authority-grant-normalizer
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=agent-authority-grant-normalizer)
- [agent-authority-scope-attenuator
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=agent-authority-scope-attenuator)
## 安装方式
此套餐为**付费套餐**,购买后可一键下载全部技能。
🛒 [点击购买并下载 智能体授权链核验工作流](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=buy&bundle_id=528)
## 收费方式
💴 **现金购买** - 需要支付 ¥171.00
## 前往安装
**[👉 点击前往套餐安装页面](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=bundle&ac=detail&slug=agent-authority-grant-normalizer-2c9e86426483)**
|