术语表与历史迁移
本页是 GenAuth Agent Identity 文档全站术语的规范源。同一个概念在任何页面出现多种叫法时,以本页为准。每个词一句话定义,并链到它首次正式登场的页面——想深入某个概念,顺着"首现页"走。
术语表(中英对照)
身份与责任
| 规范写法 | 英文 | 一句话定义 | 首现页 |
|---|---|---|---|
| Agent Identity(Agent 身份) | Agent Identity | 为 AI Agent 这类新行动者建立的一等身份体系——让每个 Agent 可识别、可授权、可追责、可吊销。 | 什么是 Agent Identity |
| GenAuth | GenAuth | Agent Identity 平台:为企业的每个 AI Agent 建立一等身份,并让人把权限显式地、可撤销地委托给它。 | GenAuth 是什么 |
| Human IAM(人类身份系统) | Human IAM | 泛指企业既有的人类身份与权限系统——所有可被委托权限的源头。 | GenAuth 是什么 |
| Agent 模板 | agent template | 定义一类 Agent 的默认权限、配置与责任人要求的可复用定义。 | Agent 的身份模型 |
| Agent 实例 | agent | 从模板创建、真正持有身份凭证并执行任务的运行实体。 | Agent 的身份模型 |
| 技术负责人(Owner) | owner | 对 Agent 的开发、配置与凭证轮换负全责的人。 | Agent 的身份模型 |
| 业务归属人(Sponsor) | sponsor | 回答"这个 Agent 算谁的账"的责任人;人员变动时归属自动转移,不允许出现无主 Agent。 | Agent 的身份模型 |
委托与授权
| 规范写法 | 英文 | 一句话定义 | 首现页 |
|---|---|---|---|
| 委托(delegation) | delegation | 人把自己的一部分权限显式地、有期限地、可撤销地授予 Agent 的行为。 | GenAuth 是什么 |
| 代表用户(on-behalf-of) | on behalf of | Agent 以某个具体用户的名义行动的状态——令牌与审计中始终保留"是谁委托的"。 | 一次委托的完整旅程 |
| 授权确认(Consent) | consent | 权限放行前"人说了算"的确认动作,分用户级(终端用户亲自同意)与组织级(管理员以组织名义预先同意)两级。 | Consent 与审批 |
| 委托授权(Grant) | grant | 一次授权确认产生的授权记录;其唯一标识 grant_id 贯穿签发、兑换与审计全链路。 | Consent 与审批 |
| 缩权(attenuation) | attenuation | 权限沿委托链只能收窄、不能放大的原则(IETF 衰减授权令牌草案中的正名)。 | Delegate Token 与缩权 |
| 权限交集 | scope intersection | 实际生效权限 = 请求的 scope ∩ 委托人真实权限 ∩ 组织策略允许,三方取最小。 | Delegate Token 与缩权 |
| 权限范围(scope) | scope | 最小授权单元,形如"服务.能力:动作"(例:webagent.web_search:run)。 | Delegate Token 与缩权 |
| 异步授权 | async authorization | Agent 发起敏感操作时带外通知责任人审批、批准后才放行的 human-in-the-loop 流程。 | 需要人批准时:异步授权 |
令牌与凭证
| 规范写法 | 英文 | 一句话定义 | 首现页 |
|---|---|---|---|
| 委托令牌(Delegate Token) | Delegate Token | 一次委托的授权凭据:记录委托人、Agent、scope 与有效期,面向 GenAuth 兑换使用,不直接访问资源。 | Delegate Token 与缩权 |
| 令牌兑换(Token Exchange) | Token Exchange | 按 RFC 8693 把委托令牌换成绑定目标资源的短时访问令牌的过程。 | Delegate Token 与缩权 |
| 访问令牌(Access Token) | access token | 兑换后真正用于访问资源的令牌,带 aud 资源绑定与 act 行动者标识。 | Delegate Token 与缩权 |
| Token Dispatcher(令牌派发) | Token Dispatcher | 凭证托管,令牌派发:用户的第三方凭证由它托管、永不出库,Agent 只能凭委托令牌申请短时、缩权、可回收的访问令牌。 | Token Dispatcher |
| 访问密钥(Access Key,AK/SK) | access key | 你的服务端与 GenAuth 之间的租户级凭证,用于发起委托等服务端调用;泄露即组织级风险。 | 第一次委托 |
| 令牌校验(Introspection) | introspection | 集成方或资源侧在线核验令牌有效性与内容的机制。 | API Reference |
治理与审计
| 规范写法 | 英文 | 一句话定义 | 首现页 |
|---|---|---|---|
| 一键熔断(Kill Switch) | kill switch | 出事时立刻切断一个 Agent 或一批授权访问能力的应急开关。 | 吊销与应急处置 |
| 审计链 | audit chain | 从委托、兑换到访问贯穿始终的审计记录,把每次行动回溯到"哪个 Agent、代表谁、凭哪次授权"。 | 审计链 |
| audit_id | audit_id | 一次委托全链路的审计标识——从签发到兑换到资源访问,同一个 audit_id 一路传递。 | 审计链 |
| grant_id | grant_id | 一次委托授权记录的唯一标识,是吊销与审计的锚点。 | Consent 与审批 |
写法纪律
术语首次出现带英文括注(如"委托令牌(Delegate Token)"),之后统一用规范写法。一个概念只有一个名字:不写 Delegated Token、Delegation Token 或"子 Token"。规范写法如需变更,先改本页,再改所有引用页。
历史迁移
GenAuth 的术语体系经历过一轮收敛。如果你读过早期资料或用过早期 SDK,按下面两张表对号入座。
旧术语映射
| 旧术语 | 现行规范写法 | 废止原因(一句话) |
|---|---|---|
| Sub-Agent Token | 委托令牌(Delegate Token) | 有"子 Agent 的 token"歧义,且与现行 SDK/服务端契约(delegateToken)全面冲突。 |
| Delegated Token / 子 Token | 委托令牌(Delegate Token) | Sub-Agent Token 时代的别名,随主词一并废止。 |
| Agent OAuth / Agent-first Identity | Agent Identity(Agent 身份) | 早期"协议侧/产品侧"双名合并为一个主词,消除跨页混乱。 |
| Human → Agent Mapping | 委托(delegation) | 直接采用行业标准词,挂靠 RFC 8693 的 delegation 语义。 |
SDK 契约迁移
以下迁移基于已发布的 @eazo/anima v0.2.1。旧写法均已标记 @deprecated——能编译,但不要再写。
1. delegateAgent() → delegateToken()(方法更名,入参一致):
diff
- const { data } = await anima.delegateAgent({ agent: "report-agent", ... });
+ const { data } = await anima.delegateToken({ agent: "report-agent", ... });2. 顶层 userId → user: { id }(参数结构调整):
diff
- await anima.delegateToken({ agent: "report-agent", userId: "usr_demo_0001", ... });
+ await anima.delegateToken({ agent: "report-agent", user: { id: "usr_demo_0001" }, ... });3. accessKeyId → accessKey(初始化字段更名):
diff
- const anima = new Qoni({ host, accessKeyId: process.env.ANIMA_ACCESS_KEY!, secretKey });
+ const anima = new Qoni({ host, accessKey: process.env.ANIMA_ACCESS_KEY!, secretKey });双轨兼容期
SDK 已弃用顶层 userId,但服务端在兼容期内仍接受旧参数。这不只是风格问题——旧写法存在被误用为 confused deputy 入口的风险面,迁移越早越好。风险分析与防御建议见安全考量。
下一步
- 什么是 Agent Identity —— 从第一性原理理解这套术语为何存在
- 第一次委托:30 分钟跑通 —— 用现行契约写第一行代码
- SDK Reference —— 全部方法签名与 deprecation 细节