← नवीनतम पेपर
💻 computer science

PAuth - Precise Task-Scoped Authorization For Agents

यह शोधपत्र PAuth को प्रस्तुत करता है, जो AI एजेंटों के लिए एक नवीन प्राधिकरण मॉडल है जो व्यापक ऑपरेटर-स्कोप वाले अनुमतियों को प्रतीकात्मक "NL स्लाइस" और डेटा "एनवेलप्स" का उपयोग करके सटीक कार्य-स्कोप आधारित प्राधिकरण से बदल देता है ताकि यह सुनिश्चित किया जा सके कि एजेंट केवल उपयोगकर्ता के प्राकृतिक-भाषा कार्य के लिए स्पष्ट रूप से आवश्यक ऑपरेशनों को ही निष्पादित करें, जिससे अत्यधिक विशेषाधिकार प्राप्त पहुंच को रोका जा सके और इंजेक्ट किए गए दुर्भावनापूर्ण ऑपरेशनों को प्रभावी ढंग से बाधित किया जा सके।

मूल लेखक: Reshabh K Sharma, Linxi Jiang, Zhiqiang Lin, Shuo Chen

प्रकाशित 2026-03-19
📖 5 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Reshabh K Sharma, Linxi Jiang, Zhiqiang Lin, Shuo Chen

मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

कल्पना कीजिए कि आपने अपने वित्त (finances) को संभालने के लिए एक बहुत बुद्धिमान, लेकिन थोड़ा लापरवाह, व्यक्तिगत सहायक (personal assistant) को काम पर रखा है। आप उन्हें कहते हैं, "कृपया मेरे चेकिंग अकाउंट से $100 निकालें और इसे बॉब को उसके जन्मदिन के लिए भेज दें।"

पुराना तरीका (OAuth): "मास्टर की" (Master Key) की समस्या
इंटरनेट की वर्तमान दुनिया में, अपने सहायक को यह काम करने देने के लिए, आपको उन्हें अपने बैंक खाते की एक "मास्टर की" देनी होती है। यह चाबी केवल यह नहीं कहती कि "बॉब को $100 भेजें।" यह कहती है, "आप कोई भी राशि निकाल सकते हैं और किसी को भी भेज सकते हैं जिसे आप चाहें।"

क्यों? क्योंकि बैंक का सुरक्षा तंत्र पुराना है। यह केवल "पैसे ट्रांसफर करें" जैसी व्यापक श्रेणियों को समझता है। यह आपके अनुरोध के विशिष्ट विवरणों को नहीं समझता है। इसलिए, आपके सहायक के पास आपके पूरे खाते को खाली करने की शक्ति आ जाती है यदि वे भ्रमित हो जाएं, हैक हो जाएं, या किसी बुरी वेबसाइट द्वारा ठगे जाएं। इसे "ओवरप्रिविलेज्ड" (overprivileged) होना कहा जाता है।

नया तरीका (PAuth): "विशिष्ट रेसिपी" (Specific Recipe) समाधान
PAuth (प्रिसाइज टास्क-स्कोपड ऑथोराइजेशन) के माध्यम से, अपने सहायक को केवल एक मास्टर की देने के बजाय, आप उन्हें एक विशिष्ट रेसिपी देते हैं जो केवल इस एक काम के लिए काम करती है।

PAuth कैसे काम करता है, यहाँ कुछ रचनात्मक उपमाओं (analogies) का उपयोग किया गया है:

1. "रेसिपी कार्ड" (The "Recipe Card" - NL Slice)

जब आप अपने सहायक को कार्य देते हैं ("बॉब को $100 भेजें"), तो बैंक केवल "ठीक है" नहीं कहता। वह तुरंत उस विशिष्ट लेनदेन के लिए एक रेसिपी कार्ड लिख देता है।

  • पुराना तरीका: "आपको खाना पकाने की अनुमति है।" (बहुत अस्पष्ट!)
  • PAuth का तरीका: "आपको ठीक 2 कप मैदा और 1 अंडा उपयोग करके एक चॉकलेट केक बेक करने की अनुमति है। यदि आप 3 कप मैदा उपयोग करने की कोशिश करते हैं, या यदि आप पिज्जा बनाने की कोशिश करते हैं, तो ओवन लॉक हो जाएगा।"

तकनीकी शब्दों में, इसे NL Slice कहा जाता है। बैंक आपके प्राकृतिक भाषा (natural language) के अनुरोध को एक सख्त, प्रतीकात्मक नियम (symbolic rule) में अनुवादित करता है। वह जानता है कि संख्याएँ बिल्कुल क्या होनी चाहिए और प्राप्तकर्ता कौन होना चाहिए।

2. "सीलबंद लिफाफा" (The "Sealed Envelope" - The Envelope)

अब, कल्पना कीजिए कि आपका सहायक सामग्री खरीदने के लिए किराने की दुकान पर जाता है। वे आटे का एक बैग लेकर वापस आते हैं। बैंक को यह कैसे पता चलेगा कि यह वास्तव में 2 कप मैदा है न कि 2 कप रेत, या उन्होंने हीरे का एक बैग तो नहीं छिपा लिया?

PAuth सिस्टम में, डेटा का हर हिस्सा (जैसे आपके खाते में बैलेंस या किसी वस्तु की कीमत) एक सीलबंद लिफाफे में वापस आता है।

  • लिफाफे के अंदर वास्तविक संख्या होती है (जैसे, $1,200)।
  • इसके साथ ही एक रसीद भी होती है जो दिखाती है कि उस संख्या की गणना वास्तव में कैसे की गई थी (जैसे, "यह $4,800 के बैलेंस का 1/4 है")।
  • महत्वपूर्ण बात यह है कि यह लिफाफा बैंक (सहायक नहीं) द्वारा हस्ताक्षरित (sign) होता है।

यदि सहायक संख्या को बदलने या प्राप्तकर्ता को बदलने की कोशिश करता है, तो लिफाफा टूट जाता है, या हस्ताक्षर मेल नहीं खाते। बैंक टूटे हुए लिफाफे को देखता है और कहता है, "रुकिए! यह रेसिपी से मेल नहीं खाता!"

3. "दोहरा जांच" (The "Double-Check" - Runtime Enforcement)

जब आपका सहायक ट्रांसफर करने की कोशिश करता है, तो बैंक केवल अनुरोध को नहीं देखता है। वह एक जादू करता है:

  1. वह वास्तविक संख्याओं को देखने के लिए सीलबंद लिफाफा खोलता है।
  2. वह रेसिपी कार्ड को देखता है कि संख्याएँ क्या होनी चाहिए।
  3. वह जाँच करता है: "क्या वास्तविक संख्या रेसिपी से मेल खाती है?"
  • परिदृश्य A (अच्छा): आपने 100भेजनेकेलिएकहा।लिफाफा100 भेजने के लिए कहा। लिफाफा 100 कहता है। रेसिपी $100 कहती है। लेनदेन स्वीकृत।
  • परिदृश्य B (बुरा/हैक किया हुआ): एक हैकर आपके सहायक को किसी अजनबी को 1,000,000भेजनेकेलिएबहलाताहै।सहायकअनुरोधभेजताहै।बैंकलिफाफाखोलताहै,1,000,000 भेजने के लिए बहलाता है। सहायक अनुरोध भेजता है। बैंक लिफाफा खोलता है, 1,000,000 देखता है, रेसिपी देखता है जिसमें "$100" लिखा है, और तुरंत इसे ब्लॉक कर देता है। यह आपसे पूछ भी सकता है, "हे, क्या आप वास्तव में एक मिलियन डॉलर भेजना चाहते थे?"

यह क्यों मायने रखता है

  • "सब या कुछ नहीं" का अंत: आपको मदद पाने के लिए पूर्ण नियंत्रण छोड़ने की आवश्यकता नहीं है। आप सुरक्षित रूप से एक विशिष्ट, छोटे कार्य को सौंप सकते हैं।
  • धोखेबाजी से सुरक्षा: यदि कोई हैकर किसी फर्जी वेबसाइट (एक "प्रॉम्प्ट इंजेक्शन" हमला) के माध्यम से आपके सहायक को आपका पैसा चुराने के लिए बहलाता है, तो बैंक का "रेसिपी कार्ड" और "सीलबंद लिफाफे" पैसे हिलने से पहले ही झूठ को पकड़ लेंगे।
  • गोपनीयता (Privacy): बैंक केवल इस कार्य के लिए आवश्यक विशिष्ट संख्याएं ही देखता है। उसे आपके पूरे जीवन की कहानी जानने की आवश्यकता नहीं है, बस ट्रांसफर के लिए आवश्यक गणित की आवश्यकता है।

निचोड़ (The Bottom Line)

PAuth इंटरनेट को ऐसी जगह से बदल देता है जहाँ आपको अपने पौधों को पानी देने के लिए किसी अजनबी को अपने पूरे घर की चाबी सौंपनी पड़ती है, बल्कि ऐसी जगह बनाता है जहाँ आप उन्हें एक विशिष्ट, हस्ताक्षरित नोट देते हैं जो केवल 5 मिनट के लिए सामने का दरवाजा खोलता है।

यह "एजेंटिक वेब" (जहाँ AI एजेंट हमारे लिए काम करते हैं) को सुरक्षित, सटीक और भरोसेमंद बनाता है।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →