← heapsort-ai

authorization

10 items

ARTICLEDEV.to AI·il y a 7j

Your AI agents are authorized by vibes. Here's how to fix that.

Une expérience a révélé que les méthodes actuelles d'autorisation des agents d'IA, basées sur la récupération de mémoire, sont insuffisantes car les métadonnées par élément ne suffisent pas. L'article propose de mettre en œuvre une porte d'autorisation distincte et cryptographiquement renforcée pour garantir que les agents sont explicitement autorisés avant d'effectuer des opérations.

28
DOCDEV.to AI·22/04/2026

AI Agent Authentication & Authorization: How to Secure Tool Calls, OAuth Scopes, and Permissions in Production

Ce contenu aborde un nouveau défi de sécurité pour les agents d'IA autonomes, où les échecs d'autorisation et l'injection de prompts peuvent entraîner des actions involontaires, telles que l'accès à des API sensibles. Il présente un guide pour une architecture de sécurité complète pour les agents d'IA en production, couvrant la gestion des identités, OAuth et les permissions.

27
RESEARCHarXiv CS.AI·il y a 22j

Verifiable Agentic Infrastructure: Proof-Derived Authorization for Sovereign AI Systems

Les systèmes cloud modernes reposent sur une autorisation centrée sur l'identité, mais les agents IA autonomes invalident cette hypothèse, créant des risques opérationnels significatifs, en particulier dans les systèmes IA souverains. Ce travail introduit un Cadre de Confiance Distribué (DTF) pour rendre les décisions d'autorisation vérifiables et distribuées.

27
ARTICLEDEV.to AI·24/04/2026

Letters of Marque for AI Agents: The 600-Year Authorization Architecture You're Reinventing

Le contenu présente une architecture à trois jetons pour l'autorisation des agents d'IA, étendant OAuth 2.0 et OpenID Connect avec des jetons d'ID d'utilisateur, d'ID d'agent et de délégation. Il compare astucieusement cette approche moderne au système de gouvernance vieux de 600 ans des "Lettres de Marque" pour les corsaires, soulignant les parallèles en matière d'identité, de portée, de responsabilité et de révision.

27
ARTICLEDEV.to AI·il y a 23j

Designing Reliable Permission Models with Lean 4

Shrijith Venkatramana présente git-lrc, un réviseur de code basé sur l'IA, et discute de la complexité croissante des systèmes d'autorisation, en particulier avec le code généré par l'IA. Il suggère d'utiliser l'application mathématique, telle que Lean 4, pour assurer la sécurité du code généré par l'IA en rendant certains états invalides mécaniquement impossibles.

27
ARTICLEDEV.to AI·09/05/2026

AI Agents Can Do a Lot. But Should They?

Cet article aborde le défi critique de l'autorisation pour les agents d'IA, soulignant que les capacités éclipsent souvent les contraintes nécessaires. L'auteur présente "Vouch", une solution conçue pour offrir une délégation délimitée avec des jetons liés à la session pour une interaction sécurisée des agents avec les services.

27