AI 에이전트 자격 증명에 대한 12단계 검증 파이프라... 노트

AI 에이전트 자격 증명에 대한 12단계 검증 파이프라인의 해부

Universal Trust Adapter(UTA)는 단순히 암호화 서명을 확인하는 것만으로는 불충분하기 때문에 12단계 검증 파이프라인으로 설계되었습니다. 자격 증명은 올바르게 서명되었더라도 만료되었거나, 취소되었거나, 잘못된 범위이거나, 알 수 없는 발급자로부터 왔거나, 소유 증명이 없거나, 출처가 의심스러울 수 있습니다. 이러한 각 문제에는 별도의 검증 단계가 필요합니다. 12단계는 PARSER, DETECT, SCHEMA, CRYPTO, ISSUER, KEY_BINDING, POP, PROVENANCE, LIFECYCLE, EVIDENCE, POLICY, DECISION입니다. PARSER는 원시 바이트를 내부 형식으로 변환하고, DETECT는 자격 증명의 유형을 식별합니다. SCHEMA는 필수 필드를 검증하고, CRYPTO는 디지털 서명을 확인합니다. ISSUER는 발급자의 신원을 확인하고, KEY_BINDING은 서명 키가 선언된 발급자에 속하는지 확인합니다. POP는 제시자가 개인 키를 소유하고 있는지 확인하고, PROVENANCE는 자격 증명의 출처를 추적합니다. LIFECYCLE는 만료 및 취소를 확인합니다. EVIDENCE는 지원하는 암호화 정보를 수집하고, POLICY는 시스템별 규칙을 적용합니다. 마지막으로 DECISION은 이전의 모든 결과를 결합하여 전반적인 판결을 내립니다. 단계를 분리하면 디버깅, 부분 캐싱, 정책 사용자 정의 및 감사 기능을 제공하여 관찰 가능성과 유연성을 높일 수 있습니다. 이 파이프라인은 TypeScript로 구현되었으며 초당 수천 개의 자격 증명을 검증할 수 있습니다. 자격 증명 검증을 단일 단계가 아닌 파이프라인으로 처리하면 유효하지 않은 자격 증명이 통과하는 것과 유효한 자격 증명이 실패하는 것을 모두 방지할 수 있습니다.