概述
ATH(Agent Trust Handshake Protocol,代理信任握手协议)是一种轻量级、去中心化的应用层安全协议,用于在 AI 代理与外部服务(第三方应用、其他代理等)之间建立可信连接。 ATH 基于 OAuth 2.0 这一广泛部署的第三方授权框架构建。它在 OAuth 之上添加了代理身份层和应用端授权层,实现了可信握手 — 这是本协议的核心安全原则。设计原则
- 可信握手:应用端和用户端的授权均为强制要求,二者缺一不可。
- 去中心化:支持任意代理连接到任意服务,无需中心化权威机构。
- 开放性:不绑定单一平台、供应商或技术栈。
- 轻量级:仅专注于信任握手和授权,不涉及业务逻辑或传输协议。
- 渐进式采纳:服务可以分阶段采纳 ATH,从零更改的网关模式到完整的原生实现。