本文で支える記述
「実行を信用しない」を規則に、タスク開始時の権限の交差による能力の天井と、実行中に触れた資源に応じて残りの能力を狭める一方向の絞り込み(Trust Ratchet)、多段委任へのRFC 8693 actor連鎖の利用を提案していることを支えます。
参照先
https://blog.cloudflare.com/the-agent-access-model/
最終確認
対応書籍
AIエージェントが見つけたサーバーレス 初版・第1刷(v1.0.0-rc.1・入稿候補)

この出典を参照する脚注