HDP: 에이전트 AI 시스템에서 인간 위임 출처를 위한 경량 암호화 프로토콜
HDP: A Lightweight Cryptographic Protocol for Human Delegation Provenance in Agentic AI Systems
April 6, 2026
저자: Asiri Dalugoda
cs.AI
초록
에이전트형 AI 시스템이 인간 사용자를 대신해 중대한 조치를 점점 더 많이 수행함에 따라, 다단계 자율 에이전트 체인을 통한 작업 위임이 이루어지고 있다. 기존의 어떤 표준도 근본적인 책임성 간극, 즉 위임 체인의 최종 조치가 인간 사용자에 의해 실제로 승인되었는지, 어떤 위임 경로를 통해 이루어졌는지, 어떤 범위 내에서 승인되었는지를 검증하는 문제를 다루지 않는다. 본 논문은 인간 위임 출처(HDP) 프로토콜을 제시한다. 이는 경량 토큰 기반 방식으로 다중 에이전트 시스템에서 인간의 승인 맥락을 암호학적으로 포착하고 검증한다. HDP 토큰은 인간 승인 이벤트를 세션에 바인딩하며, 각 에이전트의 위임 조치를 추가 전용 체인 내 서명된 홉으로 기록하고, 발행자의 Ed25519 공개 키와 현재 세션 식별자만으로 모든 참가자가 전체 출처 기록을 검증할 수 있게 한다. 검증은 완전히 오프라인으로 이루어지며, 레지스트리 조회나 제3자 신뢰 앵커가 필요 없다. 우리는 HDP를 기존 위임 프로토콜 환경 내에 위치시키고, OAuth 2.0 토큰 교환(RFC 8693), JSON Web Tokens(RFC 7519), UCAN, Intent Provenance Protocol(draft-haberkamp-ipp-00)과 비교하여 HDP의 독특한 설계 지점을 규명하며, 기존 표준들이 에이전트 시스템의 다중 홉, 추가 전용, 인간 출처 추적 요구사항을 해결하지 못함을 입증한다. HDP는 IETF 인터넷 드래프트(draft-helixar-hdp-agentic-delegation-00)로 발표되었으며, 참조용 TypeScript SDK가 공개되어 있다.
English
Agentic AI systems increasingly execute consequential actions on behalf of human principals, delegating tasks through multi-step chains of autonomous agents. No existing standard addresses a fundamental accountability gap: verifying that terminal actions in a delegation chain were genuinely authorized by a human principal, through what chain of delegation, and under what scope. This paper presents the Human Delegation Provenance (HDP) protocol, a lightweight token-based scheme that cryptographically captures and verifies human authorization context in multi-agent systems. An HDP token binds a human authorization event to a session, records each agent's delegation action as a signed hop in an append-only chain, and enables any participant to verify the full provenance record using only the issuer's Ed25519 public key and the current session identifier. Verification is fully offline, requiring no registry lookups or third-party trust anchors. We situate HDP within the existing landscape of delegation protocols, identify its distinct design point relative to OAuth 2.0 Token Exchange (RFC 8693), JSON Web Tokens (RFC 7519), UCAN, and the Intent Provenance Protocol (draft-haberkamp-ipp-00), and demonstrate that existing standards fail to address the multi-hop, append-only, human-provenance requirements of agentic systems. HDP has been published as an IETF Internet-Draft (draft-helixar-hdp-agentic-delegation-00) and a reference TypeScript SDK is publicly available.