AI 에이전트 자격 증명에 대한 12단계 검증 파이프라인의 해부
Universal Trust Adapter(UTA)는 단순히 암호화 서명을 확인하는 것만으로는 불충분하기 때문에 12단계 검증 파이프라인으로 설계되었습니다. 자격 증명은 올바르게 서명되었더라도 만료되었거나, 취소되었거나, 잘못된 범위이거나, 알 수 없는 발급자로부터 왔거나, 소유 증명이 없거나, 출처가 의심스러울 수 있습니다. 이러한 각 문제에는 별도의 검증 단계가 필요합니다. 12단계는 PARSER, DETECT, SCHEMA, CRYPTO, ISSUER, KEY_BINDING, POP, PROVENANCE, LIFECYCLE, EVIDENCE, POLICY, DECISION입니다. PARSER는 원시 바이트를 내부 형식으로 변환하고, DETECT는 자격 증명의 유형을 식별합니다. SCHEMA는 필수 필드를 검증하고, CRYPTO는 디지털 서명을 확인합니다. ISSUER는 발급자의 신원을 확인하고, KEY_BINDING은 서명 키가 선언된 발급자에 속하는지 확인합니다. POP는 제시자가 개인 키를 소유하고 있는지 확인하고, PROVENANCE는 자격 증명의 출처를 추적합니다. LIFECYCLE는 만료 및 취소를 확인합니다. EVIDENCE는 지원하는 암호화 정보를 수집하고, POLICY는 시스템별 규칙을 적용합니다. 마지막으로 DECISION은 이전의 모든 결과를 결합하여 전반적인 판결을 내립니다. 단계를 분리하면 디버깅, 부분 캐싱, 정책 사용자 정의 및 감사 기능을 제공하여 관찰 가능성과 유연성을 높일 수 있습니다. 이 파이프라인은 TypeScript로 구현되었으며 초당 수천 개의 자격 증명을 검증할 수 있습니다. 자격 증명 검증을 단일 단계가 아닌 파이프라인으로 처리하면 유효하지 않은 자격 증명이 통과하는 것과 유효한 자격 증명이 실패하는 것을 모두 방지할 수 있습니다.