الخلاصة

  • يوقّع الأصيل Delegation Authorization مدمجة؛ وفي ver=3 تضم بصمة SPKI لمفتاح الوكيل في agent_key_binding، ثم يوقّع المُصدر الرمز الخارجي الحامل للسلسلة الدقيقة.
  • يجب أن يطابق المفتاح الذي يحدده cnf الربط الموقّع من الأصيل. لا يجيز توقيع المُصدر تبديل المفتاح، ويتطلب التجديد DA جديدة وnonce جديداً.

كان الغلاف سليماً، لكن التفويض لم يكن له. أثبت الوكيل حيازة المفتاح الموجود في cnf، وصح توقيع المُصدر، غير أن بصمة المفتاح داخل موافقة الأصيل كانت مختلفة. لذلك توقف القرار قبل منح الوصول.

نُشرت المراجعة 02 من AI Agent Identity Certificate (AIC) JSON Web Token Profile في 2 أكتوبر 2026 بوصفها مسودة إنترنت فردية نشطة، وحالتها المقصودة Informational وتنتهي في 5 أبريل 2027. ليست RFC ولا إجماعاً أو إقراراً من IETF، ولا دليلاً على نشر فعلي. قيمتها هنا في فصل سلطات الأصيل والمُصدر والوكيل والمدقق.

ما وقّعه الأصيل يبقى كما هو

ينشئ الأصيل DA على هيئة JWT مدمجة ويوقّعها. يضع الوكيل أو المُصدر السلسلة كاملة في ادعاء da داخل AIC-JWT الخارجي. يغطي توقيع المُصدر تلك السلسلة نفسها؛ وأي تغيير في ترويسة JOSE أو الحمولة أو التوقيع الداخلي يكسر الغلاف أيضاً.

لا يجوز للمدقق تحليل DA ثم إعادة بنائها بصيغة «مكافئة». فتغيير ترتيب JSON أو الترميز يغيّر البايتات الموقعة. يجب أن يحفظ التدقيق السلسلة الأصلية وبصمتها، لا كائناً أعيد تشكيله لاحقاً.

يثبت التوقيع الداخلي أن الأصيل أنشأ التفويض، ويثبت الخارجي مسؤولية المُصدر عن الاعتماد الحامل. لا يملك مُصدر موثوق إعادة كتابة المنحة، ولا تجعل DA صحيحة أي مُصدر موثوقاً. يجب تثبيت مفتاحي الطرفين في نطاق الثقة المقبول نفسه. كما تفصل قيم typ بين DA وAIC-JWT ورمز الوصول.

مقارنة المفتاحين

يتطلب ver=3 قيمة agent_key_binding، وهي تجزئة DER SubjectPublicKeyInfo للمفتاح العام وفق الخوارزمية المعلنة، ويغطيها توقيع الأصيل. ويربط cnf الخارجي الرمز بمفتاح إثبات الحيازة. يجب أن يثبت المدقق أنهما يشيران إلى المفتاح نفسه.

قد تصح كل من DA والغلاف وإثبات الحيازة منفردة بينما يفشل تركيبها. تكشف المقارنة جهازاً خاطئاً أو وسيطاً أدخل مفتاحه أو مُصدراً يحاول الاستبدال. الإصدار 2 يربط agent_id فقط ويُقبل مع وسائل التخفيف المحددة؛ أما الإصدار 1 فيُرفض، وتستخدم التفويضات الجديدة الإصدار 3.

لا ينشئ kid الثقة؛ إنه يختار مرشحاً من مجموعة موثوقة سلفاً. وكذلك لا يكفي وجود x5c أو x5t لإثبات مسار شهادة أو سياسة.

التجديد موافقة جديدة

يمكن للمُصدر تقصير المدة، ولا يمكنه تجاوز مدة DA أو تاريخ انتهائها. nonce الخاصة بـDA هي أيضاً jti لها، وتُستهلك عند الإصدار الأول. ولا يجوز إنتاج رمز خارجي ثانٍ منها؛ يلزم تفويض جديد موقّع من الأصيل مع nonce جديدة.

هذا يختلف عن إعادة تشغيل الطلب. يمكن استعمال رمز الوصول أكثر من مرة خلال صلاحيته، بينما تضبط jti في إثبات DPoP إعادة الطلب. يجب تسجيل بصمة DA واستهلاك nonce ومعرف الرمز ومعرف إثبات الطلب كلّاً على حدة.

يقارن الملف الكامل أيضاً الأصيل والقدرات ونمط التفويض والقيود ومواضع subject أو actor. يؤدي التعارض إلى الرفض لا إلى تعديل صامت. وبعدها تطبق البوابة سياستها المحلية. صحة الهوية والتفويض لا تثبت التنفيذ أو النتيجة الخارجية. ويمكن للملف الخفيف حذف DA في وضع منخفض المخاطر مصرح به، لكنه لا يقدم حينها إثبات الأصيل نفسه.