Specification
v2.0 · DRAFT
让每一次 Agent 代理执行,都拥有明确的人类意图、清晰的边界,和争议时可还原的证据。
OAuth 授权的是资源访问;IntentGrant 授权的是这一次具体任务。
当 Agent 从聊天助手走向行动执行者,授权不再是静态配置,而是每一次高后果动作都要回答的问题。以下为产业侧访谈中被反复指出的四个缺口。
原话引自 2026-09-02 虎嗅 AI100 闭门会第 10 场《AI 硬件与 Agent 落地挑战及前景研讨 ↗》完整转写;仅作为产业侧证据(industry interviews),不构成嘉宾、所在公司或活动主办方对一闪的合作、背书或采购意向。
IntentGrant 不是单点产品,而是分层的授权体系。协议语义只有一套,端点形态可以按风险替换。
B 端是今天的钱,C 端是明天的量;协议层不分叉,只换部署形态。
每个 IntentGrant 凭证都是一次性的、带签名的、带边界的任务授权。争议时可还原,审计时可追溯。
| Identity | IAM / OAuth | IntentGrant | |
|---|---|---|---|
| answers | 主体是谁 | 长期能访问哪些资源 | 此刻是否同意这一项动作,边界在哪 |
| lifetime | 持久 | 会话 / 长期令牌 | 单次 · TTL 秒级 · 用后即焚 |
| binds to | 账户 | 资源范围 scope | 任务摘要 + 动作 + 资源 + 风险 |
| proof | 登录凭证 | access token | 签名凭证 + 执行回执 |
| on dispute | — | 令牌是否有效 | 意图—确认—执行—结果全链路可还原 |
同一套授权对象、状态和结果字段,不同的合规边界。
企业私有化部署,数据留域,责任到人
云端中立托管,摘要锚定,争议可还原
关键节点均有可验证的外部存证,非事后包装。
产品、平台工程、端侧硬件与 GTM 的最小完整组合。
# 正在补齐:安全工程 · 关键基础设施方案 · 量产供应链顾问(量产安全版本为目标,非已完成节点)