ID、Registry、およびセッション
6. ID、Agent Registry、およびセッション
Section titled “6. ID、Agent Registry、およびセッション”6.1 Agent カード
Section titled “6.1 Agent カード”Organization MUST は、各 Agent Card を発行、検証、バージョン付け、署名します。 Agent MUST NOT は、機能を自己宣言しているという理由だけで信頼されます。 Agent Card MUST は次のように分離されます。
- 安定したアイデンティティ、所有権、エンドポイント、公開鍵、およびサポートされているプロトコルバージョン。
- 宣言された入出力を備えた、バージョン化された Organization によって管理される機能スキーマ、制約、および検証 Evidence;そして
- サポートされる最大同時実行数。
能力は許可ではありません。 Agent Card MUST NOT には、再利用可能な資格情報が含まれるか、ツールまたはビジネス データへのアクセスが許可されます。認可資格と現在のポリシーは Organization の決定のままです。
割り当て MUST は、Agent Card バージョンと必要なすべての capability バージョンを固定します。互換性のあるインプレースアップグレード MAY は、Organization ポリシーに従って継続できます。互換性のないアップグレードは、アクティブな作業を MUST チェックポイント化し、実行を継続する前に再承諾を得なければなりません。すべての Artifact MUST は、生成元の Agent Card と capability のバージョンを記録します。
Registry SHOULD は、Agent カードとは別に、機能固有のコンテキストに応じたパフォーマンス レコードを保持します。レコード MAY には、完了、失敗、再割り当て、人間による変更要求、期限、予算、およびリース期限の結果が含まれます。 SHOULD NOT の実装により、パフォーマンスが 1 つの不透明なグローバル レピュテーション スコアに低下します。
6.2 プレゼンス記録
Section titled “6.2 プレゼンス記録”存在は一時的であり、MUST は安定した Agent Card とは別のものです。プレゼンス レコード MAY は、オンライン状態、現在利用可能な実行スロット、機能の可用性、推定応答遅延時間、および最後のハートビートを報告します。古いプレゼンス レコード MUST NOT は、割り当ての承諾またはリースの更新として扱われます。
プレゼンスの更新 MAY 認証されて持ち込まれる PING
フレームであり、個別の耐久性のある署名を必要としません。面前 MUST
NOT 別のものを公開する Groupの ID、コンテンツ、WorkItem、または正確なキューの位置。
6.3 認証と Session Epoch フェンシング
Section titled “6.3 認証と Session Epoch フェンシング”各 Agent MUST は、Organization に登録された Ed25519 公開鍵を少なくとも 1 つ持ちます。v0.1 WebSocket ハンドシェイクは、新しいサーバーチャレンジを使用します。
- Agent は Agent ID、key ID、nonce、および対応プロトコルバージョンを含む
HELLO/client_initを送信します。 - サーバーは予測不能な challenge と選択したバージョンを含む
HELLO/server_challengeを返します。 - Agent は正規 challenge transcript に対する Ed25519 署名を含む
HELLO/client_responseを返します。 - サーバーは短期間有効な session token と新たに発行した Session Epoch を含む
HELLO/server_acceptを返します。
Epoch n + 1 を発行すると、その Agent ID の Epoch n
以下にあるすべての session が無効になります。Group Authority
MUST は、状態を変更するすべての Agent Command で Session
Epoch を検証します。人間の Command と Organization サービスの Command は Agent
Session Epoch を持たず、その値を MUST NOT 捏造します。再起動した runtime
MAY は安定した Agent
ID を再利用できますが、2 つの runtime が同じ identity を同時に運用することは MUST
NOT 許されません。
永続コマンドと Artifact マニフェスト MUST は個別に署名されます。ハートビートとプレゼンス レコードは、認証されたセッションに依存します。有効期間の長い共有 API キーは NOT RECOMMENDED です。 MAY 実装では、Agent ID とフェンシング セマンティクスを保持する場合に、mTLS またはワークロード ID 認証を追加します。