auth.md — 에이전트가 사용자를 대신해 가입시키기 위한 오픈 프로토콜
·2026.06.26 09:31
AI 에이전트가 사용자를 대신해 서비스에 가입할 수 있도록 돕는 오픈 프로토콜 auth.md가 공개되었습니다.
auth.md는 AI 에이전트가 사용자의 개입 없이 또는 최소한의 확인을 통해 서비스에 **사용자를 대신해 가입(Registration)**할 수 있도록 지원하는 오픈 프로토콜입니다.
이 프로토콜은 서비스 도메인의 /.auth.md 경로에 위치한 마크다운 파일을 통해 에이전트에게 가입 방법, 지원되는 인증 흐름, 스코프(Scope) 등의 정보를 제공합니다.
주요 인증 흐름:
- Agent Verified Flow: 에이전트의 ID 제공자(IdP)가 사용자의 신원을 보증하며, 인간의 개입 없이 인증이 완료됩니다.
- User Claimed Flow: 에이전트가 사용자에게 코드를 제시하고, 사용자가 직접 로그인하여 코드를 확인하는 방식입니다.
이 프로토콜은 기존의 OAuth 표준을 기반으로 하며, 에이전트에게 사용자에게 귀속된 범위 제한적(Scoped) 액세스 토큰을 발급하여 보안성을 유지합니다. WorkOS에서 제안했으나 특정 서비스에 종속되지 않는 오픈 프로토콜로 설계되었습니다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.