Skip to main content
OAuth3 artwork — image 1 of 2 OAuth3 artwork — image 2 of 2

OAuth3: Proposto Modelo de Delegação de Agentes

A proposed standard for AI agent delegation. Scoped permissions, instant revocation, full audit trails.

Status:Projetos de proposta de Phuc Labs. Não ratificados pelo IETF, W3C ou qualquer organismo de padrões.

O que é OAuth3?

OAuth 2.0 was built for delegated authorization between apps. OAuth3 extends this to AI agents.

O PH0 é um padrão de delegação proposto para a era da IA. It addresses four critical problems:

Como funciona o OAuth3

25
Você solicitaUm agente para ajudar com uma tarefa
2
O agente declaraQue permissões precisam exatamente
3
Você avalia e aprovaou negar cada permissão
4
Agente atuaApenas dentro do escopo aprovado
100
Você pode revogarAcesso instantâneo, a qualquer momento

Os Quatro Pilares

Escópios granulares

Não acesse todos os e-mails, mas leia e-mails do chefe, nunca elimine nenhum.Permissões são específicas.Agentes não podem exceder seu mandato.

Consentimento Explicito

Você vê exatamente o que o agente quer, você aprova ou nega, não há permissões silenciosas, não há acesso surpresa.

Revocação Instantânea

Pare de confiar em um agente? revoque seu acesso instantaneamente. Tokens morrem imediatamente. Não há espera para alterações de senha.

O Trail de Auditoria Completa

O PH0 foi projetado para suportar registros de ação assinados e marcados com tempo. Veja cada ação que o agente tomou, quando e porquê. Arquitetado para o cumprimento da Parte 11 da FDA (validação do cliente necessária para a certificação completa).

O OAuth3 Matters Why

Problemas existentes: Today, you either give an agent full access or no access at all.

Solução OAuth3: An OAuth3 token contains three things: scope, TTL, and evidence requirements.

O Token OAuth3

Notice: the agent can READ inbox but not SEND. It can DRAFT replies but not DELIVER. Every action is logged.

{ "identity": "agent:gmail-triage:v1", "scopes": ["gmail.read.inbox", "gmail.modify.labels"], "expires": "2026-03-27T15:00:00Z", "revocation_ref": "srv_rev_123", // server-side only "signature": "sha256:8f3c..." }

Notice: the agent can READ inbox but not SEND.

Pronto para delegar com segurança?

Ready to delegate safely?

Resumo público:O O OAuth3 paper• Específico fonte:local de marcação local