الخلاصة
- أعلنت IETF اجتماعاً افتراضياً مؤقتاً لمجموعة OAuth في 28 سبتمبر 2026، وجدوله «Anthropic & OpenAI Agentic Use Cases». لا يثبت الإعلان تأييد الشركتين لمسودة معينة ولا تبني المجموعة حلاً.
- يستطيع RAR وصف مبلغ ومستفيد محددين، ويربط DPoP الرمز بمفتاح. تبقى لحظة إنشاء النموذج للاستدعاء: لا يجوز أن تكون الحجج نفسها اقتراح الفعل ومصدر إذنه. ينبغي لأساس مستقل إجازة القيم النهائية، ثم تتحقق أول نقطة قادرة على إحداث الأثر من الربط وتستهلك الصلاحية قبل التنفيذ.
يعني scope خاص بالدفع أن العميل يستطيع دخول فئة من العمليات. ولا يفسر لماذا أصبح هذا الـIBAN هو الوجهة. إذا التقط الوكيل الحساب من بريد محقون، فقد تنجح مصادقة العميل والرمز والخدمة بينما يفشل التفويض الفعلي للعملية.
يحدد إعلان IETF الاجتماع بين 17:00 و18:00 UTC. سطر الجدول يثبت موضوعاً وموعداً فحسب؛ لا يكشف عرض Anthropic أو OpenAI أو موقفهما أو تنفيذهما. الاجتماع ليس إجماعاً، والمسودة الفردية ليست وثيقة مجموعة.
يعرّف ميثاق OAuth البروتوكول كتفويض لوصول محدود من دون مشاركة بيانات اعتماد طويلة الأجل، بل ومن دون كشف الهوية أحياناً. وتعرّف RFC 9396 الحقل authorization_details للتفاصيل الدقيقة. يتضمن مثال الدفع مبلغاً ودائناً؛ فإذا عُرفت القيم وأُقرت مسبقاً، يستطيع resource server رفض POST مخالف. ليست المشكلة أن OAuth لا يعبّر إلا عن صلاحيات عامة.
تسأل رسالة 1 سبتمبر عن المرحلة اللاحقة حين يولد النموذج {tool, arguments}. ويمكن لحقن prompt تبديل المستفيد مع إبقاء المورد والفعل المسموحين. ويفصل النقاش حول RAR بين دقة الوصف ومصدر السلطة: نسخ القيم غير الموثوقة إلى كائن أدق يصفها، لكنه لا ينشئ قراراً خارجياً عنها.
قد يكون المصدر المستقل ميزانية أقرها المستخدم، أو سياسة مؤسسة ذات نسخة، أو طلباً تحقق منه نظام آخر، أو موافقة استثنائية. ولا تعني الاستقلالية نقرة بشرية لكل استدعاء؛ بل تعني أن الفعل المرشح لا يصدر إذنه بنفسه.
تعرض مسودة Chen انهيار السياق: تطلب Alice تخطيط نزهة يوم الاثنين، ثم ترى يوم الثلاثاء parks.book وcalendar.write بعد اختيار المكان. غاب الغرض والمنتزه والسعر. لا تطلب المسودة من OAuth فهم اللغة أو تنسيق المهمة، بل ربط القيود السابقة بالتنفيذ اللاحق.
تفصل مسودة Liu اقتراح عملية منظم في JWT لا يحمل الكلام الأصلي عن رمز يمثل عملية محددة مؤكدة. وتسمّي مسودة Yossif لحظة التفويض البشري T0 ولحظة التنفيذ المستقل T1. إعادة الإنسان لآلاف الأفعال تلغي الاستقلال؛ وعدم حمل قيود T0 يترك T1 بلا حدود قابلة للتحقق. وتقول الوثيقة صراحة إنها لا تحدد سلوك بروتوكول.
هذه Internet-Drafts قيد العمل، وليست RFCs أو التزاماً تشغيلياً.
يتطلب الربط canonicalization حتمية. فقد يغير ترتيب JSON وشكل الأرقام والقيم الافتراضية وURL والحقول الحية معنى digest أو الفعل. ينبغي إدخال الأداة والوجهة والمبلغ والكائن وفئة العاقبة في قاعدة ذات نسخة. لكن التجزئة ليست سلطة؛ فهي تحفظ حساباً خبيثاً بدقة أيضاً. إنها تثبت التطابق لا الإذن.
تقترح مسودة Das ملفاً عملياً: يبقى Candidate Act بلا أثر، تُقنّن الحجج وتُفحص، تُثبت الأدلة وتصدر صلاحية محدودة، ثم تتحقق dispatch sink منها وتستهلكها قبل invoke. إنها مسودة Informational فردية مع ملاحظة ملكية فكرية، وليست اختيار IETF. فائدتها في موضع الاختبار: tool_use ليس invoke().
الـsink هو أول موضع يغير العالم. قد يكون resource server أو function map محلية أو browser controller أو MCP client wrapper. فإذا احتفظ مسار قديم ببيانات الاعتماد وتجاوز البوابة، صار هو نموذج الأمن الحقيقي. وتقترح رسالة متابعة، بوصفها رأي مشارك، رفض الاستدعاء إن لم يطابق digest النهائي policy assertion مأذوناً. يجب فحص القيم الحية والوجهة والصلاحية وreplay، واستهلاك الإذن أحادي الاستخدام قبل الأثر.
تربط RFC 9449 الرمز بالمفتاح عبر DPoP وتكشف replay؛ ولا تحكم على فعل خاطئ لصاحب المفتاح الصحيح. وتنقل RFC 8693 معنى delegation أو impersonation عبر Token Exchange، لكنها لا تصادق على الحجج النهائية.
يحتاج ما بعد invoke إلى إيصال مستقل. إذا استُهلكت الصلاحية وسقط المضيف قبل الرد، فقد يكون الأثر وقع أو لم يقع. الإعادة العمياء قد تكرر الدفع، وتركه قد يفقده. تلزم idempotency identity مشتركة ومصالحة تفصل authorized وsubmitted وaccepted وcommitted وobserved. HTTP 200 ليس غاية المستخدم.
تبدأ السلسلة بهوية principal ونسخة policy والـmandate والسياق؛ ثم الأداة المرشحة والعاقبة ونسخة canonicalization والـdigest؛ ثم المصدر المستقل والمصدر الموقّع وaudience والانتهاء والمفتاح؛ ثم sink والـlive digest وreplay والاستهلاك؛ وأخيراً الرد والحالة الدائمة والتعويض والنتيجة المرئية. من دونها لا يعرف أمر «إلغاء المهمة» ما الذي ينبغي سحبه أو عكسه.
يدعم مبدأ المواصفة الأولية الدنيا لهينغ لو تنسيقاً مشتركاً رقيقاً يعرّف mandate والفعل والربط وsink والإيصال، مع بقاء سياسة المخاطر محلية. وتفصل طبقات الواقع حقيقة البروتوكول عن حقيقة الإذن والتنفيذ والحالة الخارجية والنتيجة. وتطلب أولوية الكود العامل تبديل المستفيد بعد الموافقة، وتسابق صلاحية واحدة، وتجربة المسار القديم، وإسقاط المضيف بعد الاستهلاك. إذا حدث الأثر بلا إيصال مطابق، فالسلطة رمزية.
المصادر
- إعلان اجتماع OAuth المؤقت
- الرسالة الأولى عن حجج الاستدعاء المحددة
- نقاش RAR والسلطة المستقلة
- متابعة التحقق عند sink
- استخدامات تفويض الوكلاء 02
- Agent Operation Authorization 02
- مشكلة التفويضات البشرية القابلة للتحقق 00
- اقتراح ربط استدعاء الأدوات 02
- ميثاق مجموعة OAuth
- RFC 9396 — Rich Authorization Requests
- RFC 9449 — DPoP
- RFC 8693 — Token Exchange
- Heng Lu — Minimum Initial Specification
- Heng Lu — Reality Layers
- Heng Lu — Running-Code Primacy
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات
