Skip to content
AI x Crypto

我如何审计在委托链中哪个代理以我的身份执行了操作?

88

机会

当一个编排 AI 代理将子任务委托给子代理,而该子代理又使用原始用户的 OAuth 令牌调用第三方 API 时,身份链跨越多个提供商和认证方式,却没有任何单一的审计追踪能够记录完整路径。MCP 新增了 OAuth 2.1 支持,但规范中没有跨跳点链式委托授权的机制,也无法在不撤销整个会话的情况下撤销链中某个代理的权限。A2A 提供代理发现和请求签名,但明确将所有授权决策推迟给尚不存在的其他协议。2026 年 4 月发布的研究将递归委托问责列为当前代理身份标准中五个未解决的关键缺口之一。今天授权了一个代理的用户,没有任何实际方法来检查、限制或撤销下游代理以其名义执行的操作。

为什么重要

多代理系统已在生产环境中运行,而缺失的原语是一种可验证、可撤销的委托凭证,它能够沿链传递,而无需每个跳点共享同一信任域。

我如何评估机会

机会评分是我的个人判断,而非量化指标:痛苦程度、发生频率,以及当前解决方案的匮乏程度。分数越高,意味着我认为越值得去构建。

严重性9/10

出现时造成的痛苦程度。

频率7/10

人们实际遇到它的频率。

空白空间9/10

当前针对它的优质工具有多匮乏。

更多值得解决的问题