コンテンツにスキップ

ID、Registry、およびセッション

6. ID、Agent Registry、およびセッション

Section titled “6. ID、Agent Registry、およびセッション”
MWP-IDN-001MUSTMUST NOT

Organization MUST は、各 Agent Card を発行、検証、バージョン付け、署名します。 Agent MUST NOT は、機能を自己宣言しているという理由だけで信頼されます。 Agent Card MUST は次のように分離されます。

  • 安定したアイデンティティ、所有権、エンドポイント、公開鍵、およびサポートされているプロトコルバージョン。
  • 宣言された入出力を備えた、バージョン化された Organization によって管理される機能スキーマ、制約、および検証 Evidence;そして
  • サポートされる最大同時実行数。
MWP-IDN-002MUST NOT

能力は許可ではありません。 Agent Card MUST NOT には、再利用可能な資格情報が含まれるか、ツールまたはビジネス データへのアクセスが許可されます。認可資格と現在のポリシーは Organization の決定のままです。

MWP-IDN-003MUSTMAY

割り当て MUST は、Agent Card バージョンと必要なすべての capability バージョンを固定します。互換性のあるインプレースアップグレード MAY は、Organization ポリシーに従って継続できます。互換性のないアップグレードは、アクティブな作業を MUST チェックポイント化し、実行を継続する前に再承諾を得なければなりません。すべての Artifact MUST は、生成元の Agent Card と capability のバージョンを記録します。

MWP-IDN-004SHOULDMAYSHOULD NOT

Registry SHOULD は、Agent カードとは別に、機能固有のコンテキストに応じたパフォーマンス レコードを保持します。レコード MAY には、完了、失敗、再割り当て、人間による変更要求、期限、予算、およびリース期限の結果が含まれます。 SHOULD NOT の実装により、パフォーマンスが 1 つの不透明なグローバル レピュテーション スコアに低下します。

MWP-IDN-005MUSTMAYMUST NOT

存在は一時的であり、MUST は安定した Agent Card とは別のものです。プレゼンス レコード MAY は、オンライン状態、現在利用可能な実行スロット、機能の可用性、推定応答遅延時間、および最後のハートビートを報告します。古いプレゼンス レコード MUST NOT は、割り当ての承諾またはリースの更新として扱われます。

MWP-IDN-006MAYMUST NOT

プレゼンスの更新 MAY 認証されて持ち込まれる PING フレームであり、個別の耐久性のある署名を必要としません。面前 MUST NOT 別のものを公開する Groupの ID、コンテンツ、WorkItem、または正確なキューの位置。

6.3 認証と Session Epoch フェンシング

Section titled “6.3 認証と Session Epoch フェンシング”
MWP-IDN-007MUST

各 Agent MUST は、Organization に登録された Ed25519 公開鍵を少なくとも 1 つ持ちます。v0.1 WebSocket ハンドシェイクは、新しいサーバーチャレンジを使用します。

  1. Agent は Agent ID、key ID、nonce、および対応プロトコルバージョンを含む HELLO/client_init を送信します。
  2. サーバーは予測不能な challenge と選択したバージョンを含む HELLO/server_challenge を返します。
  3. Agent は正規 challenge transcript に対する Ed25519 署名を含む HELLO/client_response を返します。
  4. サーバーは短期間有効な session token と新たに発行した Session Epoch を含む HELLO/server_accept を返します。
MWP-IDN-008MUSTMUST NOTMAY

Epoch n + 1 を発行すると、その Agent ID の Epoch n 以下にあるすべての session が無効になります。Group Authority MUST は、状態を変更するすべての Agent Command で Session Epoch を検証します。人間の Command と Organization サービスの Command は Agent Session Epoch を持たず、その値を MUST NOT 捏造します。再起動した runtime MAY は安定した Agent ID を再利用できますが、2 つの runtime が同じ identity を同時に運用することは MUST NOT 許されません。

MWP-IDN-009MUSTNOT RECOMMENDEDMAY

永続コマンドと Artifact マニフェスト MUST は個別に署名されます。ハートビートとプレゼンス レコードは、認証されたセッションに依存します。有効期間の長い共有 API キーは NOT RECOMMENDED です。 MAY 実装では、Agent ID とフェンシング セマンティクスを保持する場合に、mTLS またはワークロード ID 認証を追加します。