- Human users: 許可されたユーザーのみが AI モデルやアプリケーションとやり取りできるようにします。
- AI agents: スコープを使用して、外部 API への自律型 AI エージェントのアクセスを制御します。
- External APIs and tools: AI エージェントを Google、Slack、GitHub などに安全に接続します。Auth0 は、ユーザーの介入なしにトークンを自動的に更新および交換します。
- Sensitive data: きめ細かな最小権限のアクセス許可を適用し、権限のない AI エージェントによる機密データへのアクセスを防ぎます。
ユースケース
- シームレスな連携: LangChain、LlamaIndex、Vercel AI SDK など、主要な AI フレームワークとすぐに連携できます。
- 包括的なセキュリティ制御: OAuth 2.0 と Connect により認証フローを保護し、人間のユーザーと AI エージェントの両方のアクセスを管理します。
- 非同期認可: 重要なアクションに対して human-in-the-loop の制御を可能にします。
- RAG 向けの: Retrieval Augmented Generation (RAG) パイプライン内で、きめ細かなアクセス制御を適用します。
ユーザー認証
ユーザーに代わってAPIを呼び出す
- Google などの外部アイデンティティプロバイダーでユーザーを認証する。
- OAuth スコープを使用して Google Calendar API へのアクセスを認可する。
- Google Calendar API を呼び出して会議を設定するためのアクセストークンを取得する。
- Microsoft
- Box
- Slack
- GitHub
- OpenID Connect
- カスタム接続
- Client-Initiated Backchannel Authentication (CIBA): 操作を実行する前にユーザーの承認が必要な場合に、AIエージェントが安全なバックチャネル認証とを非同期で実行できるようにします。
- Rich Authorization Requests (RAR): ユーザーがプッシュ通知を通じて承認するための特定の認可権限をリクエストすることで、セキュリティを強化します。
- ドキュメントレベルのアクセス制御: RAG のデータソースに対して、きめ細かな権限チェックを実行します。
- Relationship-Based Access Control (ReBAC) : 広範なロールに代えて、関係性に基づく正確できめ細かなアクセス制御の判断を可能にします。
- コンプライアンス対応: データプライバシーと規制遵守のために、認可されたデータのみが取得されるようにします。
AIフレームワーク連携
- LangChain
- LlamaIndex
- Vercel AI SDK
- GenKit
- Cloudflare Agents
- Cloudflare Model Context Protocol (MCP) Servers