Skip to main content
OAuth3 artwork — image 1 of 2 OAuth3 artwork — image 2 of 2

OAuth3: Voorgestelde Agent Delegatie Model

A proposed standard for AI agent delegation. Scoped permissions, instant revocation, full audit trails.

Status:Ontwerpvoorstel van Phuc Labs. Niet geratificeerd door IETF, W3C of enig normenorgaan.

Wat is OAuth3?

OAuth 2.0 was built for delegated authorization between apps. OAuth3 extends this to AI agents.

[PH0]] is een voorgestelde delegatie standaard voor het AI-tijdperk. It addresses four critical problems:

Hoe OAuth3 Werkt

1
U vraagteen agent om te helpen met een taak
2
Agent verklaartexact welke machtigingen het nodig heeft
3
U bekijkt en keurt goedof weigert elke machtiging
4
Agent handeltalleen binnen de goedgekeurde reikwijdte
5
Je kunt intrekkentoegang direct, altijd

De Vier Pijlers

Gedetailleerde Reikwijdtes

Niet „toegang tot alle e-mail“ maar „lees e-mails van de baas, verwijder nooit iets.“ Machtigingen zijn specifiek. Agents kunnen hun mandaat niet overschrijden.

Expliciete Toestemming

Je ziet exact wat de agent wil. Je keurt goed of weigert. Geen stille machtigingen. Geen verrassings_toegang.

Direct Intrekking

Houd op met het vertrouwen van een agent? Herroep direct zijn toegang. Tokens zijn onmiddellijk verlopen. Geen wachten op wijzigingen van wachtwoorden.

Volledig auditpad

Zie elke actie die de agent heeft ondernomen, wanneer hij deze heeft ondernomen en waarom. Architect voor FDA Part 11 compliance (customer validatie vereist voor volledige certificering).

Waarom OAuth3 ertoe doet

Bestaande problemen: Today, you either give an agent full access or no access at all.

OAuth3-oplossing: An OAuth3 token contains three things: scope, TTL, and evidence requirements.

Het OAuth3-token

Notice: the agent can READ inbox but not SEND. It can DRAFT replies but not DELIVER. Every action is logged.

{ "identity": "agent:gmail-triage:v1", "scopes": ["gmail.read.inbox", "gmail.modify.labels"], "expires": "2026-03-27T15:00:00Z", "revocation_ref": "srv_rev_123", // server-side only "signature": "sha256:8f3c..." }

Notice: the agent can READ inbox but not SEND.

Klaar om veilig te delegeren?

Ready to delegate safely?

Openbare samenvatting:OAuth3-paper• Bronspecificatie:lokale markdown