Skip to main content
L1 は、リクエストがヘッダーが主張する者から来たこと、およびボディが転送中に変更されなかったことを暗号学的に検証します。リプレイウィンドウ強制と鍵ローテーションを伴う RFC 9421 HTTP メッセージ署名。両側で対称 — エージェントはインバウンドを検証しアウトバウンド webhook に署名する。呼び出し元はアウトバウンドに署名しインバウンド webhook を検証する。

L1 の SDK が提供しなければならないもの

SDK を選ぶか新しい言語に移植する場合、これが L1 のビルドターゲットです:
  • アウトバウンドリクエストのための RFC 9421 メッセージ署名の署名
  • created / expires のリプレイウィンドウ強制と keyid ベースの鍵ルックアップを含む、インバウンドリクエストの RFC 9421 検証
  • プラグイン可能な署名プロバイダー抽象 — 開発用のプロセス内鍵、本番用の KMS / HSM プロバイダー。
  • 採用者が完全なエージェントを起動せずに署名配線が正しいことをアサートできる テストフィクスチャまたは検証者テストハーネス
累積的なクロス層のストーリー(L0+L1 が何をもたらすか)については、SDK スタックリファレンス を参照。

この層のページ