HyperAIHyperAI

Command Palette

Search for a command to run...

パーソナルエージェントプロトコル発表

パーソナルエージェントプロトコル(PAP)の発表に伴い、技術仕様と実装の現状に関する解説が共有された。現時点においてPAPには公式なスキーマ、エンドポイント一覧、トークン形式、または参考実装が存在せず、開発者コミュニティが初期プロトタイプを構築している段階である。Sierraはセキュリティ要件の多様性に対し、各ユーザーの具体的なニーズに合わせた制御が不可欠との立場を示しており、その実現手段として顧客主導の権限モデルを採用している。 PAPの認証フローでは、企業が提供するログインページまたは既存のアクセス権限の枠内で、顧客がエージェントに付与する操作範囲を明示的に選択する仕組みとなっている。エージェント側や企業側が権限を自動決定するのではなく、ユーザー自身が制御権を持つ設計だ。認証前または未認証状態ではゲストセッションとして扱われ、エージェントは注文の再配送可否といった公開情報の照会のみ可能であり、住所などの個人識別情報の閲覧や変更は完全に制限される。顧客が正式にログインし、読み取り専用または書き込みのいずれかの権限を選択すると、OAuthベースのトークンがスコープ付きで発行され、以降のセッションでその権限範囲に沿ったアクセスが許可される。読み取り専用は情報の参照のみを許可し、書き込みは参照と変更の両方を可能にする。同一セッション内でなされたゲスト質問と権限変更は企業側で統合して追跡可能となる設計だが、具体的なトークンスコープの定義や顧客が確認する認証画面の詳細は現時点で非公開である。 SierraはPAPを通じて、エージェントとユーザー企業の間での透明性のある権限管理基盤を構築する意図を示している。技術仕様の公開待ちながら、顧客主導のアクセス制御とOAuth統合によるセッション管理の基本骨格が確立されつつある。次期正式版ではスキーマの標準化、エンドポイントの統一、および詳細な実装ガイドラインの公開が期待されており、パーソナルエージェントエコシステムのセキュリティ基準と相互運用性に影響を与える展開が注目される。

関連リンク