แนะนำ Human Approval and Presence Specification: HAPS

บทความทางเทคนิค

ตัวแทน AI อาจนำหลักฐานที่ถูกต้องทางเทคนิคแต่สามารถเข้าถึงได้โดยตัวแทนมาให้กับฝ่ายที่เชื่อถือได้ ซึ่งสิ่งนี้ไม่สามารถพิสูจน์ได้ว่าผู้มอบอำนาจที่เป็นมนุษย์มีเจตนาที่จะดำเนินการเฉพาะที่ขอในขณะนี้

เอกสารทางเทคนิคของ iProov นี้ แนะนำ "Human Approval and Presence Specification" ซึ่งเป็นข้อกำหนดขั้นตอนเชิงทดลองเพื่อผูกการอนุมัติของมนุษย์กับการกระทำของตัวแทนอย่างแม่นยำ เอกสารนี้ได้รับการเผยแพร่แบบเปิดบน GitHub ภายใต้ใบอนุญาต Apache-2.0 เพื่อรับการทบทวนจากภาคอุตสาหกรรม การวิจารณ์ และการนำไปใช้อย่างอิสระ

HAPS ทำให้การอนุมัติของมนุษย์สามารถตรวจสอบได้อย่างไร?

ข้อกำหนดนี้กำหนดไว้สี่ส่วนประกอบ:

  • เจตนาของการกระทำ: คำอธิบาย มาตรฐานที่สามารถอ่านได้ด้วยเครื่องเกี่ยวกับสิ่งที่ตัวแทนเสนอที่จะทำ
  • HAPS Challenge: เป็นตัวเลือกเสริม และแนะนำให้ใช้สำหรับกิจกรรมที่มีความเสี่ยงสูง โดยให้ฝ่ายที่พึ่งพาสามารถกำหนดหลักฐานการมีอยู่ของมนุษย์และข้อมูลระบุตัวตนที่จำเป็นได้
  • มุมมองการลงนาม: การแสดงผล อย่างเป็นทางการของขั้นตอนการดำเนินการที่นำเสนอให้ผู้อนุมัติมนุษย์พิจารณา
  • HAPS Consent Credential: หลักฐาน ที่ได้มา ซึ่งถูกจัดเตรียมให้สามารถส่งกลับไปยังฝ่ายที่พึ่งพาได้ในรูปแบบที่พกพาได้และตรวจสอบได้

สิ่งที่คุณจะได้เรียนรู้

ติดตามขั้นตอนทั้งหมด ตั้งแต่ฝ่ายที่พึ่งพา (relying party) ที่กำลังดำเนินการที่ยังไม่เสร็จสิ้นและส่งคำท้าทาย (challenge) ผ่านการตรวจสอบการมีอยู่ (presence check) และการอนุมัติอย่างชัดเจน (explicit approval) ไปจนถึงการตรวจสอบว่าข้อมูลรับรอง (credential) เป็นของจริง มีความแข็งแกร่งเพียงพอ เป็นปัจจุบัน และยังไม่เคยถูกใช้มาก่อน ก่อนที่การดำเนินการจะได้รับการปล่อยตัว เข้าใจว่า HAPS มีความเกี่ยวข้องกับ OAuth, AuthZEN, OpenID4VP และ MCP อย่างไร สิ่งที่ข้อกำหนดนี้ไม่ได้พยายามทำโดยเจตนา และวิธีที่การนำไปใช้ตัวอย่าง (reference implementation) และชุดทดสอบ (test kit) ในภาษา Rust ที่มาพร้อมกันสนับสนุนการทดลอง

HAPS ไม่ขึ้นกับวิธีการพิสูจน์และไม่ผูกมัดกับวิธีการนำไปใช้ ฝ่ายที่พึ่งพาจะยังคงรับผิดชอบในการตัดสินใจว่ากิจกรรมใดจำเป็นต้องได้รับการอนุมัติ ผู้อนุมัติมีสิทธิ์หรือไม่ และวิธีการดำเนินการและดำเนินการกิจกรรมนั้นอย่างไร

ดูข้อมูลจำเพาะบน GitHub