Apresentando a Especificação de Aprovação e Presença Humana: HAPS

Artigo técnico

Um agente de IA pode apresentar a uma parte confiável evidências tecnicamente válidas, mas acessíveis apenas ao próprio agente. Isso não é suficiente para comprovar que o mandante humano tinha a intenção de realizar a ação específica que está sendo solicitada.

Este artigo técnico da iProov apresenta a Especificação de Aprovação e Presença Humana, uma especificação procedural experimental destinada a vincular a aprovação humana a uma ação agênica específica. Ele está publicado abertamente no GitHub sob a licença Apache-2.0 para análise, crítica e implementação independente por parte do setor.

Como o HAPS torna a aprovação humana verificável?

A especificação define quatro componentes:

  • Intenção da ação: uma descrição canônica e legível por máquina do que o agente se propõe a fazer.
  • Desafio HAPS: opcional e recomendado para ações de alto risco, permitindo que a parte confiável especifique a prova de presença humana e identidade de que necessita.
  • Visualização da assinatura: a representação oficial da ação apresentada ao aprovador humano.
  • Credencial de Consentimento HAPS: a evidência resultante, organizada de forma a poder ser enviada de volta à parte confiável em um formato portátil e verificável.

O que você aprenderá

Siga toda a sequência, desde o momento em que a parte confiável mantém uma ação pendente e emite um desafio, passando pela verificação de presença e aprovação explícita, até a verificação de que a credencial é genuína, suficientemente forte, atualizada e não utilizada, antes que a ação seja liberada. Entenda como o HAPS se relaciona com o OAuth, o AuthZEN, o OpenID4VP e o MCP, o que a especificação deliberadamente não busca abordar e como a implementação de referência em Rust e o kit de testes que a acompanham oferecem suporte à experimentação.

O HAPS é independente de prova e neutro em termos de implementação. A parte confiável mantém a responsabilidade de decidir quais ações exigem aprovação, se o aprovador está autorizado e como a ação é conduzida e executada.

Veja a especificação no GitHub