A2A v1.0 甩锅身份问题:跨组织 agent 授权怎么落地?

Bhumi1979 · reddit · 2026-08-17

作者向社区抛出一个尚无标准答案的问题:A2A 协议虽到 v1.0,但明确把身份认证留给用户自备(OAuth/OIDC/mTLS);WIMSE 的跨组织委托草案和 NIST 的 agent 身份倡议都还停留在标准组织阶段。作者想了解已在生产中让不同组织/信任域的 agent 互相协作的人,实际上如何解决两个核心问题:一是当本组织 Agent A 向伙伴组织的 Agent B 委托受限操作时,什么机制阻止 B 越权、以及任务中途如何撤销;二是出事后能否事后重建「谁授权了什么」的完整审计链,还是审计记录碎片化在各家日志里。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →