DEV Community 日本語
フォロー
AIエージェント認証情報の12段階検証パイプラインの解剖
Universal Trust Adapter (UTA) は、12段階の検証パイプラインで設計されました。これは、暗号署名を単にチェックするだけでは不十分だからです。クレデンシャルは正しく署名されていても、期限切れ、失効済み、スコープが不正確、発行元が不明、所有権の証明がない、または出所が疑わしい可能性があります。これらの各問題には、個別の検証ステップが必要です。12のステージは、PARSER、DETECT、SCHEMA、CRYPTO、ISSUER、KEY_BINDING、POP、PROVENANCE、LIFECYCLE、EVIDENCE、POLICY、DECISION です。PARSER は生のバイトを内部フォーマットに変換し、DETECT はクレデンシャルのタイプを識別します。SCHEMA は必須フィールドを検証し、CRYPTO はデジタル署名を検証します。ISSUER は発行元のIDを解決し、KEY_BINDING は署名キーが宣言された発行元のものであることを保証します。POP は提示者が秘密鍵を所有していることを確認し、PROVENANCE はクレデンシャルの出所を追跡します。LIFECYCLE は期限切れと失効をチェックします。EVIDENCE はサポートする暗号情報を収集し、POLICY はシステム固有のルールを適用します。最後に、DECISION は前のすべての結果を組み合わせて、全体的な判定を下します。ステージを分離することで、デバッグ、部分的なキャッシュ、ポリシーのカスタマイズ、監査が可能になり、オブザーバビリティと柔軟性が提供されます。このパイプラインはTypeScriptで実装されており、毎秒数千のクレデンシャルを検証できます。クレデンシャル検証を単一のステップではなくパイプラインとして扱うことで、無効なクレデンシャルが通過するのを防ぎ、有効なクレデンシャルが失敗するのを防ぎます。