>
Claim
>
Why it matters
Agent 进会、打 API、子委托时,接收方今天往往只能「信任通道」。 可离线验证的委托证明是 agent 身份与授权层的可执行缺口;与 OAuth/登录解耦,适合 edge 与高规模校验。
Summary
当 human 授权 AI agent(或 agent 再授权 agent)时,对方需要密码学证明:谁授权、允许做什么、多久有效。 Ratify 不负责登录/注册,从「即将行动」开始证明 delegated authority。 三个动词:DELEGATE(principal 签 DelegationCert:subject/scopes/expiry)→ PRESENT(agent 带 cert 并签 fresh challenge)→ VERIFY(任意方用 principal 公钥离线验证,双算法均须通过,challenge 约 5 分钟窗口)。 混合 PQC:Ed25519 ∥ ML-DSA-65(FIPS 204)。Canonical JSON + 跨语言 test vectors 保证 Go/TS/Python/Rust/C 字节互通。 子委托:链上 scope 取交集,不可超权。 优势:无 verify 时中心路径、适合 edge/物理 AI、与会话登录解耦。
Actions
- (none)
Evidence
- (none)
Caveats
- (none)
Research queries
- (none)
Body
正文
背景
当 human 授权 AI agent(或 agent 再授权 agent)时,对方需要密码学证明:谁授权、允许做什么、多久有效。 Ratify 不负责登录/注册,从「即将行动」开始证明 delegated authority。 三个动词:DELEGATE(principal 签 DelegationCert:subject/scopes/expiry)→ PRESENT(agent 带 cert 并签 fresh challenge)→ VERIFY(任意方用 principal 公钥离线验证,双算法均须通过,challenge 约 5 分钟窗口)。 混合 PQC:Ed25519 ∥ ML-DSA-65(FIPS 204)。Canonical JSON + 跨语言 test vectors 保证 Go/TS/Python/Rust/C 字节互通。 子委托:链上 scope 取交集,不可超权。 优势:无 verify 时中心路径、适合 edge/物理 AI、与会话登录解耦。
机制
见 claim 与证据链接;本条为 Mode B 契约规范化重写,保留既有结论。
取舍
证据与深度以原始 research 为准;未重新外采时以 primary URL 与既有 claim 为界。
动作
打开原文核对;将 claim 纳入团队实践清单;需要更深研时再开 Mode C。