Når en agent handler på dine vegne

Det avgjørende er ikke bare om agenten kan logge inn, men hva den har fått lov til å gjøre, for hvilket formål, og hvordan handlingen kan etterprøves.

En AI-agent kan lese en kalender, utforme en e-post eller bruke et verktøy for deg. Da trenger vi mer enn et generelt «ja». Vi trenger et forståelig svar på fem spørsmål: Hvem ba om handlingen? Hva var formålet? Hvilken autoritet fikk agenten? Hvor lenge gjaldt den? Hva skjedde faktisk?

Dette er et aktivt standardiseringsområde. MCP beskriver en OAuth-basert autorisasjonsflyt for HTTP-transport, mens OpenID AuthZEN arbeider med finmasket beslutning og godkjenning for blant annet MCP-verktøy. HAVEN prøver ikke å erstatte dette. Vi undersøker hvordan deklarert formål, avgrensede Contracts og capabilities, domenebundet identitet og forståelige kvitteringer kan settes sammen rundt en konkret oppgave.

CellProtocol har byggesteiner og avgrensede tester for slike autorisasjonsgrenser. Det finnes ennå ikke en offentlig bevist HAVEN-flyt der en AI-agent delegerer gjennom flere ledd og resultatet kan kontrolleres ende til ende.

Et konkret bilde

«Finn et ledig tidspunkt og lag et utkast» er ikke det samme som «les hele kalenderen, send invitasjonen og behold alle møtedata». Hver utvidelse av oppgaven bør være synlig og kreve riktig autoritet.

Grensen

Dette er en bruksretning, ikke en dokumentert ende-til-ende-delegering eller en vedtatt standard.

← Se alle artiklene