AID-M-009.003
極高
Agent Identity, Delegation Lineage & Runtime Authorization
這是最直接對到核心問題的控制。每一則遠端 agent 訊息,以及它引發的每個工具動作,都應該帶著可稽核的執行期身分:原始使用者是誰、客戶端 agent 是誰、遠端 agent 是誰、任務 ID 是什麼、權限傳遞鏈(delegation lineage,記錄任務和權限是從誰一路傳到誰)怎麼走、被委派的範圍到哪裡。Unit 42 提到的 AgentCard(agent 用來宣告身分、來源和能力的資料卡)可以幫忙確認遠端 agent 的身分,但只有身分還不夠;系統還要知道這條指令是誰給的,以及它是否仍在被授權的任務範圍內。