闲社服务运行正常AI智能体自动化平台
a

智能体授权凭证整理

技能标识:agent-authority-grant-normalizer

把人、父智能体、子智能体和工具之间的授权凭证整理成带范围和有效期的可审查记录。

作者:原创离线工作流 | 来源记录:ClawHub
包含在套餐中
登记来源
ClawHub
版本
V 1.0.0
检测标记
后台标记通过
随套餐获取
请查看所属套餐
0
收藏
来源与检测标记为平台登记信息,并不代表已展示可复核的检测报告。使用前请核对版本、依赖和所需权限,建议先在隔离环境中运行。
概述
安装方式
版本历史

智能体授权凭证整理

智能体授权凭证整理

适用场景

把人、父智能体、子智能体和工具之间的授权凭证整理成带范围和有效期的可审查记录。

输入与输出

输入:脱敏 grant JSON,含 issuer、subject、agent、actions、resources、constraints、有效期和 parentgrantref。

输出:agent-authority-grant.json,含字段检查、grant_hash 和不执行授权变更边界。

安装与执行

  1. 1. 使用 Python 3.10 或更高版本,不需要第三方依赖。
  2. 将脱敏 JSON 放入工作目录,执行 scripts/normalizeauthoritygrant.py 并传入文档中列出的参数。
  3. 检查 status、findings、blockers 和哈希,再交给下一步或人工负责人。

执行规则

按固定字段整理授权,不读取或生成密码、Token,不替买家签发凭证。

错误恢复

JSON 无法解析、字段缺失或状态异常时,保留输入并修正后重跑;不要把 REVIEW 改成 PASS,不要补写未知授权,不要绕过撤销、有效期或人工批准。

权限与隐私边界

本技能只读脱敏 JSON 并生成报告,不连接 IAM、OAuth、MCP、A2A、数据库、网关或网络,不保存密码、Cookie、Token 或真实客户记录。externalactionexecuted 默认 false,任何签发、撤销、工具调用和权限变更均由买家自己的系统与人工决定完成。

验收方式

使用 examples/input.json 运行最小样例,检查输出存在 schema、status、哈希和边界标志;子授权越权、授权撤销、请求动作越界或 humandecision=PENDING 时必须生成 REVIEW/HOLD/READYFORHUMANREVIEW。

下载

v1.0.0 最新 2026-8-22 15:30
初始版本(来自套餐拆分)
返回顶部