Skip to content
AI x Crypto

Wie überprüfe ich, welcher Agent in einer Delegationskette unter meiner Identität gehandelt hat?

88

Opportunity

Wenn ein orchestrierender KI-Agent eine Teilaufgabe an einen Sub-Agenten delegiert, der dann unter dem OAuth-Token des ursprünglichen Nutzers eine Drittanbieter-API aufruft, erstreckt sich die Identitätskette über mehrere Anbieter und Authentifizierungsmethoden, ohne dass ein einziger Audit-Trail den vollständigen Pfad erfasst. MCP hat OAuth 2.1-Unterstützung hinzugefügt, aber die Spezifikation bietet keinen Mechanismus zum Verketten delegierter Autorität über mehrere Hops hinweg oder zum Widerrufen der Berechtigung eines mittleren Agenten, ohne die gesamte Sitzung zu widerrufen. A2A bietet Agent-Erkennung und Request-Signierung, verschiebt aber alle Autorisierungsentscheidungen explizit auf andere Protokolle, die noch nicht existieren. Eine im April 2026 veröffentlichte Studie identifiziert rekursive Delegationsverantwortlichkeit als eine von fünf ungelösten kritischen Lücken in aktuellen Agenten-Identitätsstandards. Ein Nutzer, der heute einen Agenten autorisiert, hat keine praktische Möglichkeit, einzusehen, einzuschränken oder zu widerrufen, was nachgelagerte Agenten in seinem Namen getan haben.

Why it matters

Multi-Agenten-Systeme sind bereits im Einsatz, und das fehlende Grundelement ist ein verifizierbarer, widerrufbarer Delegationsbeleg, der der Kette folgt, ohne dass jeder Hop eine gemeinsame Vertrauensdomäne teilen muss.

Wie ich die Chance bewerte

The Opportunity Score is my own read, not a measurement: how much it hurts, how often it bites, and how little exists to solve it today. Higher means I think it is more worth building.

Schweregrad9/10

How much pain it causes when it shows up.

Häufigkeit7/10

How often people actually run into it.

Whitespace9/10

How little good tooling exists for it today.

Weitere lösungswürdige Probleme