← heapsort-ai

authorization

10 items

ARTICLEDEV.to AI·vor 7T

Your AI agents are authorized by vibes. Here's how to fix that.

Ein Experiment zeigte, dass aktuelle Autorisierungsmethoden für KI-Agenten, die auf Gedächtnisabruf basieren, unzureichend sind, da Metadaten pro Element nicht ausreichen. Der Artikel schlägt die Implementierung eines separaten, kryptografisch durchgesetzten Autorisierungs-Gates vor, um sicherzustellen, dass Agenten explizit autorisiert sind, bevor sie Operationen ausführen.

28
DOCDEV.to AI·4/22/2026

AI Agent Authentication & Authorization: How to Secure Tool Calls, OAuth Scopes, and Permissions in Production

Dieser Inhalt behandelt eine neue Sicherheitsherausforderung für autonome KI-Agenten, bei der Berechtigungsfehler und Prompt-Injection zu unbeabsichtigten Aktionen führen können, wie dem Zugriff auf sensible APIs. Er stellt einen Leitfaden für eine vollständige Sicherheitsarchitektur für KI-Agenten in der Produktion vor, der Identitätsmanagement, OAuth und Berechtigungen abdeckt.

27
RESEARCHarXiv CS.AI·vor 22T

Verifiable Agentic Infrastructure: Proof-Derived Authorization for Sovereign AI Systems

Moderne Cloud-Systeme verlassen sich auf identitätszentrierte Autorisierung, doch autonome KI-Agenten entkräften diese Annahme und schaffen erhebliche Betriebsrisiken, insbesondere in souveränen KI-Systemen. Diese Arbeit stellt ein verteiltes Vertrauensrahmenwerk (DTF) vor, um Autorisierungsentscheidungen überprüfbar und verteilt zu machen.

27
ARTICLEDEV.to AI·4/24/2026

Letters of Marque for AI Agents: The 600-Year Authorization Architecture You're Reinventing

Der Inhalt stellt eine Drei-Token-Architektur für die Autorisierung von KI-Agenten vor, die OAuth 2.0 und OpenID Connect mit Benutzer-ID-, Agenten-ID- und Delegations-Tokens erweitert. Er vergleicht diesen modernen Ansatz aufschlussreich mit dem 600 Jahre alten Governance-System der „Kaperbriefe“ für Freibeuter und hebt Parallelen in Identität, Geltungsbereich, Rechenschaftspflicht und Überprüfung hervor.

27
ARTICLEDEV.to AI·5/9/2026

AI Agents Can Do a Lot. But Should They?

Dieser Artikel behandelt die kritische Herausforderung der Berechtigungen für KI-Agenten und hebt hervor, dass Fähigkeiten oft die notwendigen Einschränkungen überschatten. Der Autor stellt "Vouch" vor, eine Lösung, die eine bereichsbezogene Delegation mit sitzungsgebundenen Token für eine sichere Interaktion von Agenten mit Diensten bietet.

27