← heapsort-ai

authorization

10 items

ARTICLEDEV.to AI·7d atrás

Your AI agents are authorized by vibes. Here's how to fix that.

Um experimento revelou que os métodos atuais de autorização de agentes de IA, baseados na recuperação de memória, são insuficientes, pois metadados por item não são o bastante. O artigo propõe a implementação de um portão de autorização separado e criptograficamente imposto para garantir que os agentes sejam explicitamente autorizados antes de realizar operações.

28
DOCDEV.to AI·22/04/2026

AI Agent Authentication & Authorization: How to Secure Tool Calls, OAuth Scopes, and Permissions in Production

Este conteúdo aborda um novo desafio de segurança para agentes de IA autônomos, onde falhas de autorização e prompt injection podem levar a ações não intencionais, como o acesso a APIs sensíveis. Ele apresenta um guia para uma arquitetura de segurança completa para agentes de IA em produção, cobrindo identidade, OAuth e permissões.

27
RESEARCHarXiv CS.AI·22d atrás

Verifiable Agentic Infrastructure: Proof-Derived Authorization for Sovereign AI Systems

Sistemas modernos de nuvem dependem de autorização baseada em identidade, mas agentes de IA autônomos invalidam essa premissa, gerando riscos operacionais significativos, especialmente em sistemas soberanos de IA. Este trabalho propõe uma Estrutura de Confiança Distribuída (DTF) para tornar as decisões de autorização verificáveis e distribuídas.

27
ARTICLEDEV.to AI·24/04/2026

Letters of Marque for AI Agents: The 600-Year Authorization Architecture You're Reinventing

O conteúdo apresenta uma arquitetura de três tokens para autorização de agentes de IA, estendendo OAuth 2.0 e OpenID Connect com tokens de Usuário, Agente e Delegação. Ele compara essa abordagem moderna ao sistema de governança de 600 anos das "Cartas de Corso" para corsários, destacando paralelos em identidade, escopo, responsabilidade e revisão.

27
ARTICLEDEV.to AI·09/05/2026

AI Agents Can Do a Lot. But Should They?

Este artigo aborda o desafio crítico da permissão para agentes de IA, destacando que as capacidades muitas vezes ofuscam as restrições necessárias. O autor apresenta "Vouch", uma solução projetada para fornecer delegação escopo com tokens vinculados à sessão para interação segura de agentes com serviços.

27