把人、父智能体、子智能体与工具之间的委托授权整理成可核验链,检查范围收缩、撤销和执行动作后交给人工闸门。
以下摘录自发布者现有说明,不代表平台已完成运行验证。完整交付范围、限制与验收要求请继续阅读原文。
四个独立技能目录,含 _meta.json、agents/openai.yaml、SKILL.md、README.md、scripts 和脱敏 examples。 最小样例应识别子授权收缩、请求动作越界、执行 HOLD 和 READY_FOR_HUMAN_REVIEW。 授权缺失、动作/资源越界、时间窗口外、已撤销或人工决定 PENDING 必须产生可定位结果。 不包含 OAuth/IAM 接入、凭证签发、密钥管理、工具调用、权限变更、实时撤销推送或人工审计服务。
脱敏的父授权、子授权、issuer/subject/agent 和动作资源范围 有效期、约束、可撤销状态、授权链和待执行动作请求 越权、撤销、人工批准和回滚验收规则
解压四个技能目录,使用 Python 3.10 或更高版本。 先整理授权,再核验子范围,随后在动作发生前执行授权审计,最后运行人工闸门。 在测试环境检查 HOLD、撤销、越权和 human_decision,再由负责人把结果接入自己的权限中间件。
本包是离线 JSON 授权链与最小权限核验工具,依赖 Python 标准库,不代表对 Microsoft Entra、OAuth、MCP、A2A 或任何云厂商 SDK 的认证或完整接入。公开讨论、CNCF/厂商文档只用于需求和边界参考;本包未复制其代码、付费模板或私有流程。不会承诺零越权、绝对合规、自动安全或固定节省比例,也不绕过身份、权限和风控机制。
以下为套餐组成,实际执行顺序请按上方工作流说明。安装所需环境、账号与外部服务费用请在购买前确认。
汇总凭证、范围和执行核验,只有人工批准且所有链路条件通过才允许买家系统继续。
在动作真正发生前,根据授权链、请求动作、资源和撤销清单生成当前授权快照。
把人、父智能体、子智能体和工具之间的授权凭证整理成带范围和有效期的可审查记录。
检查子智能体授权是否严格落在父授权之内,阻止子授权扩大动作、资源或有效期范围。