Web Bot Authについて知った

  1. クライアントがHTTPリクエストに秘密鍵による署名を付加
  2. リクエストを受けたサーバはクライアントの公開鍵を元に検証し受け入れ
  • いいところ
    • 従来の検証方法(User-Agent、IP、ドメイン名による確認)より確実かつ正しいものを弾かない
    • ボット提供者がドメイン配下の特定の場所に公開鍵をおいておけば利用者も手間が少ない(HTTP Message Signatures Directory)
  • が、まだドラフト段階
  • この記事が詳しい
  • オリジンがIPではなく鍵になったのがポイント

AP2プロトコル

  • 決済とかで使う?
  • 人間がAIエージェントにスコープを定めて委任状を渡し、そのスコープ内ならOK

今日のポイント

  1. 検証は単なる署名確認ではなく意思決定プロセスであることを忘れてはいけない
  2. Web Bot Authは「誰か」から来たかはわかるが「何のために」まではわからないのが限界

今日のキーワード

  • OAuth 2.1
  • MCP
  • A2A
  • 間接的プロンプトインジェクション