2026-08-02T01:06:39.262Z
자격정지 만료에 대한 에이전트 관찰성: 액세스 임대 계약을 구축
재현 가능한 비비밀 접근 계약으로 보호된 작업을 시작하기 전에 자격정지 만료, 범위를 유도 및 깨진 재생을 예측하십시오.
에이전트는 5분 전에 자격증을 취득한 것만으로 보호 작업을 시작해서는 안 됩니다. 더 안전한 사전 비행은 접근 임대 입니다: 인증서의 남은 기간을 계획된 작업 기간과 연장률과 비교하고, 승인된 연장 경로가 건전하다는 것을 확인하고, 부여된 범위가 여전히 업무를 커버하는지 확인하고, 승인된 연장 경로가 건전하다는 것을 확인합니다. 이러한 사실 중 어느 하나라도 없어진다면, 에이전트 관찰 가능성은 녹색 검사를 대신 불확실성을 보고해야 한다. 이것은 반 완공된 실행이 되기 전에 일반적인 운영 실패를 발견합니다. 도구는 시작 시 액세스 할 수 있으며 여러 전화를 받아서 짧은 기간 토큰이 만료되면 중요한 글씨를 거부할 수 있습니다. 광범위한 재시험은 상황을 악화시킬 수 있습니다. 그것은 실종된 권위를 회복할 수 없으며 반응이 사라진 이전 부작용을 반복할 수 있습니다. 실질적인 기본은 비비밀 임대 메타데이터만 보관하는 것입니다: 발행자 또는 제공자, 관찰 된 만료, 필요한 범위의 소재 또는 이름, 부여 된 범위, 마지막 연장 결과, 계획된 작업 기간 및 관찰 시간. 기호 자체를 흔적, 명령어, 기사 장치 또는 대시보드에 넣지 마십시오. 접근을 변화하는 운영 의존성으로 간주한다 자격증 건강은 통합의 영구적 인 속성이 아닙니다. 그것은 특정 연기의 시간 제한 및 범위 제한의 의존입니다. OAuth 2.0는 expires in 를 정의합니다는 액세스 토큰의 수명 기간을 초로 정의하고, 새로운 액세스 토큰을 얻기 위해 사용되는 선택적 인 인증서로 업데이트 토큰을 설명합니다. 그건 클라이언트에게 두 가지 유용한 사실을 제공하지만 완전한 건강 판결은 아닙니다. 3,600초의 남은 토큰은 10분 동안 검색을 할 수 있고, 시스템 또한 15분 안전 지장이 필요한 경우 50분 수출에 적합하지 않습니다. 공급자 계약은 시기를 구체화합니다. GitHub 문서 GitHub 앱 설치 액세스 토큰 응답은 만료를 포함하고 토큰이 한 시간 후에 만료된다는 것을 의미합니다. GitHub의 SDK는 설치 토큰을 재생할 수 있지만 운영자는 여전히 실행 시기가 해당 재생 경로를 사용하고 작동하는지 여부를 알아야합니다. 범위는 별도의 축입니다. RFC 6750는 구별한다 유효기간이 만료된, 취소된, 잘못 형성된 또는 그 밖의 무효인 토큰 ( invalid token , 일반적으로 HTTP 401) 에서 충분한 권한이 없는 토큰 ( insufficient scope , 일반적으로 HTTP 403입니다. 새로운 토큰을 요청하면 첫 번째 조건이 해결될 수 있습니다. 같은 호출을 반복하는 것은 두 번째 요청에 대한 권한을 만들 수 없습니다. 이 사실을 분리시켜라. 임대사업 사실 질문과 답 안전하지 않은 추론 expiresAt 관측된 접근 창은 언제 끝나는가? 발행자는 그 이전에 이를 취소할 수 없습니다. plannedWorkSeconds 보호 단계는 얼마나 오래 걸릴까요? 모든 경기는 그 추산 안에 끝납니다. renewalMarginSeconds 지연과 재개에 얼마나 많은 공간이 예약되어 있습니까? 한 마진은 모든 공급자에게 적합합니다. requiredScopes 이 임무는 어떤 권한이 필요합니까? 제공자는 이름을 영원히 동일하게 해석합니다 grantedScopes 어떤 권위 를 준수 했습니까? 관찰 후 보조금은 변경되지 않았습니다 lastRefreshResult 구성된 재생 경로가 마지막에 작동했나요? 다음 연재는 효과가 있어야 합니다. 따라서 액세스 임대 계약은 신선한 시간으로 증명하는 증거이며, 자격증의 복사본이 아니며 제공자의 약속이 아닙니다. 첫 번째 보호 조치 전에 활주로를 계산한다 시간 검사를 위해 작은 불평등을 사용하십시오: remaining lifetime 를 발행자의 만료 및 관찰 시계를 기준으로 계산한다. 작업의 보호된 부분에서 높은 비율의 기간을 사용하십시오. 가장 빠른 최근 실행이 아닙니다. 이 지점은 정상적인 대기열, 시계 왜곡, 공급자의 지연, 그리고 접근을 새롭게 하고 다시 확인하는 데 필요한 시간을 포함해야 합니다. 값은 OAuth에서 제공되는 일정값이 아니라 운영 정책입니다. 이 조속 장치는 관찰 시간을 정하고 여섯 개의 합성 임대 계약을 평가합니다. 생산된 경주: export worker 토큰은 3,600초의 활주로를 가지고 있습니다. 비행 전까지 3,000초의 계획된 작업과 900초의 연임률이 추가될 때까지 건전한 소리입니다. 필요한 활주로는 3,900초입니다. 따라서 분류기는 수출이 시작되기 전에 renewal due 를 반환합니다. scope reduced 는 만료되기 4시간 전에 만료되지만 건강하지는 않습니다. 이 작업은 records:read 와 records:write 를 필요로 합니다. 그 상태는 scope drift 이며 안전 조치는 명시적인 당국의 검토입니다. 더 넓은 보조금을 묵묵히 요청하는 것은 사업자의 승인 경계를 넘을 것입니다. legacy static token 는 필요한 범위를 가지고 있지만 검사 가능한 만료가 없습니다. 분류자는 unknown 를 반환합니다. static는 never expires의 증거가 아닙니다: 인증서는 취소되거나 수동으로 회전되거나 어댑터가 수집하지 않은 공급자 정책에 의해 규제될 수 있습니다. 결정 명령은 다음과 같습니다. 1. 요구되는 권한과 부여된 권한을 비교하십시오. 범위를 놓치는 것은 시간 문제가 아닙니다. 2. 검사 가능한 만료 또는 명시적으로 제한된 회전 정책을 요구합니다. 3. 관찰된 임대 계약이 만료되면 일을 중단하십시오. 4. 보호 작업을 시도하기 전에 실패한 재생 경로를 표면하십시오. 5. 남은 생애를 일과 더한 임대와 비교해 보세요. 6. 모든 증거가 통과될 때만 임대 계약을 건강하게 표시하십시오. 이 명령은 오랜 만료시간이 부족한 범위를 숨길 수 없도록 방지하고 성공적인 과거 호출이 깨진 리프레저를 숨길 수 없도록 방지합니다. 비밀을 수집하지 않고 새로운 것을 관찰하십시오. 유용한 임대 이벤트는 액세스 토큰, 업데이트 토큰, 클라이언트 비밀, 요청 기관, 프롬프트, 응답 또는 절대 인증 경로가 필요하지 않습니다. 작전 판결을 바꿀 수 있는 가장 작은 기록을 수집하세요: credentialRef 는 공격자에게 상관관계를 더 쉽게 만드는 토큰 프리픽스가 아닌, 지역 불투명한 참조 또는 키가 있는 디제스트가어야 합니다. 스코프 이름 자체는 민감한 구조를 공개하고 정책 식별자와 키 디저트를 저장하면 인간으로 읽을 수 있는 지도를 호스트에 보관합니다. 임대 계약을 세 가지 기준으로 지켜야 합니다. 경기 전에: 는 충분한 활주로나 권한이 없는 활주로 또는 노선 작업을 거부합니다. A 연장 후: 재읽기 만료 및 적용 범위를 부여; 명령 성공은 연장 증거가 아닙니다. A 허가 실패 후: 는 비비밀 상태, 공급자 오류 클래스, 관찰 시간 및 영향을 받은 작업을 유지하고, 이전 건강한 판결을 무효화합니다. 비행 전 실패를 자동으로 승격 허가로 바꾸지 마십시오. 업데이트는 이미 승인된 보조금을 연장할 수 있습니다. 이미 승인된 보조금은 저장소를 추가하거나 범위를 넓히거나 자격증을 대체하거나 눈에 띄는 결정 없이 인권을 요청해서는 안 됩니다. 돌이킬 수 없는 작업이나 외부에서 볼 수 있는 작업에 있어서, 작업의 무력성 키와 목적지 검증기를 그대로 유지하십시오. 자격증 건강증은 접근이 증명되는 것이지 결과는 아닙니다. 취소, 시계 오류, 중장 만료를 정직하게 처리하십시오. 임대차 모델에는 한계가 있습니다. 발행자는 expiresAt 이전에 토큰을 취소할 수 있습니다. 제공자는 만료기를 생략할 수 있습니다. 지역 시계는 움직일 수 있습니다. 관측 후 범위를 줄일 수 있습니다. 재생 최종점은 잘못된 리소스를 위한 토큰을 반환하는 동안 성공할 수 있습니다. 이러한 조건은 증거가 쓸모없거나 불완전하게 만듭니다; 그들은 건강한 상태를 정당화하지 않습니다. 제공자의 서버 시간을 사용할 때 사용, 수집자의 관찰 시간을 기록하고 불가능한 부정적인 연령을 거부합니다. 프로세스 시작 시 한 번보다 보호된 동작에 가깝게 다시 확인하십시오. 장시간 운행은 안전한 체크포인트에서의 작업을 분할하고 임대 계약이 나머지 작업에 대한 추정보다 낮아지기 전에 재개해야 합니다. 부작용 요청이 전송된 후 접속이 실패하면 다시 맹목적으로 시도하지 마십시오. 제공자는 반응이 사라지기 전에 효과를 저질렀을 수 있습니다. 무력성 키 또는 독립적인 목적지 검색을 통해 조정하고, 다음 시도가 안전 여부를 결정합니다. 재사용 가능한 운영 규칙은 좁습니다. 보호 요인은 관찰된 기간이 계획된 작업과 마진을 포함하고, 필요한 범위가 존재하고, 승인된 재생 경로가 건전하다면만 작동합니다. 실종된 증거를 알려지지 않은 것으로 간주하고 비밀 자료를 관찰할 수 없도록 하라. Sidewisp는 현재 비공개 프리뷰 단계입니다. 공개 사이트와 문서 라이브러리는 실시간이지만 생산 에이전트 건강 수집, 런타임 어댑터, 자격정지 모니터링 및 복구 일반적으로 배송되지 않습니다. Sidewisp는 기존의 실행 시간과 함께 작동하고 인간의 권위를 가시하게 유지하기 위해 고안되었습니다. 자격증 임대 건강은 작업이 시작되기 전에 밝혀져야 할 실패 중 하나라면, 이 기사를 배치된 모니터링의 주장으로 취급하지 않고 개인 미리보기 대기 목록에 가입 할 수 있습니다.