உலகம் நின்றுவிடவில்லை.RSS
BIG CHANGE.

Markdown பதிப்பு

AI-translated from English; not yet reviewed by a fluent editor.

# தனிப்பட்ட முகவர்கள் நிறுவனக் கணக்குகளை எவ்வாறு அணுகலாம் என்பதை Poppy வரைவு விளக்குகிறது

> அக்டோபர் 9 அன்று Sierra வெளியிட்ட Poppy வரைவு, நிறுவனங்களுடன் செயல்படும் தனிப்பட்ட முகவர்களுக்கான கண்டறிதல், உள்நுழைவு, அமர்வு விதிகளை முன்வைக்கிறது. விரிவாக்கப்பட்ட வடிவமைப்புப் பங்காளர் பட்டியலைவிட அதன் பாதுகாப்புக் கட்டுப்பாடுகளும் தீர்க்கப்படாத இடைவெளிகளும் முக்கியமானவை.

By BIG CHANGE Editorial

Published: 2026-10-10T12:09:58.334Z
Updated: 2026-10-10T12:09:58.334Z
Canonical: https://bigchange.ai/blog/poppy-personal-agent-protocol-draft-sessions-permissions

![Conceptual illustration of a visitor holding a blank-screen phone outside an open office doorway while an employee listens and gestures from inside.](https://bigchange.ai/api/media/file/poppy-office-threshold-hero-v1.png)
AI-generated conceptual illustration by BIG CHANGE. The scene is illustrative only and does not depict an actual Poppy workflow or verified deployment.

Sierra வெளியிட்டது [தனிப்பட்ட முகவர் நெறிமுறையின் வரைவு 0.1](https://personalagentprotocol.org/docs/spec), அல்லது Poppy; இது அக்டோபர் 9 அன்று, [Meta மற்றும் பிற பங்காளர்களுடன் திட்டத்தை அறிவித்த](https://sierra.ai/blog/introducing-personal-agent-protocol) மூன்று நாட்களுக்குப் பிறகு வெளியானது. தொடக்கத்தின் பரந்த வாக்குறுதியை இந்தப் புதிய ஆவணம் முன்மொழியப்பட்ட விதிகளாக மாற்றுகிறது: நிறுவன முகவர் இடைமுகத்தைக் கண்டறிவது, தனிப்பட்ட முகவரை அடையாளம் காண்பது, வாடிக்கையாளரை உள்நுழையச் செய்வது, இணையதளம், API-கள், நிறுவன முகவர் வழியாக ஒரே வருகையைத் தொடர்வது ஆகியவை அவற்றில் அடங்கும்.

இது இன்னும் ஒரு வரைவு. நிலையான பதிப்புக்கு முன் எந்தப் பகுதியும், பொருந்தாத மாற்றங்களுடன்கூட, மாறலாம் என விவரக்குறிப்பு கூறுகிறது. Sierra மேலும் [35 வடிவமைப்புப் பங்காளர்களை பெயரிட்டது](https://sierra.ai/kr/blog/poppy). வடிவமைப்பு செயல்முறையில் பங்கேற்பது அந்த நிறுவனங்கள் Poppy இடைமுகங்களைப் பயன்படுத்தத் தொடங்கியுள்ளன என்பதை நிரூபிக்காது.

## முக்கிய மாற்றம்

- **என்ன மாறியது:** அக்டோபர் 6 அறிவிப்பு, தனிப்பட்ட முகவர்கள் வணிகங்களுடன் செயல்படும் வழியை விவரித்தது. அக்டோபர் 9 வரைவு, நிறுவனமும் முகவரும் செயல்படுத்த வேண்டிய அடையாளம், அனுமதி, அமர்வு தகவல் பரிமாற்றங்களை விளக்குகிறது.
- **இது ஏன் முக்கியம்:** நிறுவனம் முகவரை அடையாளம் கண்டு அதன் அணுகலைக் கட்டுப்படுத்தும் நிலையில், கணக்குப் பணிகளைச் செய்ய வாடிக்கையாளர் முகவருக்கு அனுமதி அளிக்கலாம். இந்தக் கட்டுப்பாட்டை இணையதள உலாவல், API-கள், உரையாடல்களுடன் வரைவு இணைக்கிறது; ஆனால் எந்த வழிகளையும் அனுமதிகளையும் வழங்குவது என்பதை நிறுவனம் தேர்ந்தெடுக்கிறது.
- **கவனிக்க வேண்டியது:** செயல்படுத்துபவர்கள் ஆராயக்கூடிய தெளிவான இடைமுகங்கள் இப்போது உள்ளன; அதேவேளை பணம் செலுத்துதல், அறிவிப்புகள், இணைப்புகள் பற்றிய விதிகள் இன்னும் தீரவில்லை. அடுத்த மாதத்தில் வடிவமைப்புப் பயிலரங்குகளையும் குறிப்பு செயலாக்கத்தையும் நடத்த Sierra திட்டமிட்டுள்ளது; இவற்றில் எதுவும் பரந்த ஒத்துழைப்பு செயல்பாட்டுக்கான ஆதாரம் அல்ல.

## கண்டறிதல் நிறுவனத்தின் டொமைனில் தொடங்குகிறது

இதன்படி [வரைவு விவரக்குறிப்பின்படி](https://personalagentprotocol.org/docs/spec), பங்கேற்கும் நிறுவனம் HTTPS வழியாக `/.well-known/poppy.json` வெளியிடுகிறது. அந்த ஆவணம் நிறுவனம் மற்றும் OAuth வழங்குநர், ஆதரிக்கப்படும் உள்நுழைவு முறைகள், வழங்கப்படும் இணையதள அமர்வு முடிப்புள்ளி, OpenAPI அல்லது MCP API-கள், நிறுவன முகவருடனான உரையாடல் முடிப்புள்ளி ஆகியவற்றைக் குறிப்பிடும். எல்லா வழிகளையும் நிறுவனம் வழங்க வேண்டியதில்லை. இணையதளத்தையே ஒரே நுழைவாயிலாகக் கருதாமல், கிடைப்பவற்றைக் கண்டறிய முகவர் இந்தக் கோப்பைப் பயன்படுத்தும்.

கோப்பு மட்டும் முகவருக்கு அங்கீகாரம் அளிக்க முடியாது. நிறுவன டொமைன் முகவர் கோரிய டொமைனுடன் பொருந்த வேண்டும். OAuth சேவையகத்தின் மெட்டாடேட்டாவையும் முகவர் சரிபார்க்க வேண்டும்: வழங்குநர் கோப்புடன் பொருந்த வேண்டும்; `poppy_domains` பட்டியலில் நிறுவன டொமைன் இருக்க வேண்டும். தொடர்பில்லாத டொமைன் வேறொரு நிறுவனத்தின் வழங்குநராகத் தன்னைக் காட்டி டோக்கன்களைப் பெறுவதைத் தடுப்பதே இந்தச் சரிபார்ப்புகளின் நோக்கம்.

தனிப்பட்ட முகவர் HTTPS `client_id` URL வழியாக தன்னை அடையாளப்படுத்துகிறது; அதில் அதன் கிளையன்ட் மெட்டாடேட்டா, பொது கையொப்ப விசைகள், அனுமதிக்கப்பட்ட திருப்பிவிடும் முகவரிகள் அடங்கும். நிறுவனம் முன்பதிவைக் கோரலாம், முகவர் ID-ஐத் தடுக்கவோ ரத்து செய்யவோலாம், அமர்வு உருவாக்கத்தைக் கட்டுப்படுத்தலாம். இந்தக் கட்டுப்பாடுகளை நிறுவனத்துக்கு வரைவு வழங்குகிறது; ஒவ்வொரு நிறுவனமும் ஒவ்வொரு முகவரையும் ஏற்க வேண்டும் என அது கூறவில்லை.

## விருந்தினர் அமர்வு கணக்கு அமர்வாக மாறலாம்

தனிப்பட்ட முகவர் தனது பயனருக்கு ஒவ்வொரு நிறுவனத்திற்கும் தனித்துவமான நிலையான, பொருள் தெரியாத ID-ஐ ஒதுக்கி, கையொப்பமிட்ட கூற்றுடன் அமர்வைத் தொடங்குகிறது. உள்நுழையாத நிலைக்கான அமர்வு டோக்கனை நிறுவனம் திருப்பி அனுப்புகிறது. இதனால் நபர் உள்நுழைந்ததாகக் கருதாமல், அமர்வுகள் முழுவதும் அதே முகவரையும் பயனரையும் அடையாளம் காண முடியும். பெயர், மின்னஞ்சல் முகவரி, தொலைபேசி எண்ணிலிருந்து பயனர் ID-ஐ உருவாக்குவதை, திறவுகோல் கொண்ட ஹாஷ் வழியாகவும், வரைவு தடை செய்கிறது.

கணக்கு அணுகலுக்காக நிறுவனம் ஆதரிக்கும் உள்நுழைவு முறைகளை அறிவிக்கிறது. நேரடி உள்நுழைவு பயனரின் உலாவியில் OAuth அங்கீகாரப் பக்கத்தையும் PKCE-யையும் பயன்படுத்துகிறது. சாதன உள்நுழைவில், இணைப்பும் குறியீடும் கொண்டு பயனர் நிறுவனப் பக்கத்திற்குச் செல்கிறார். இடைநிலை உள்நுழைவு, பயனர் வழங்கிய சான்றுகளை குறிப்பிட்ட நிறுவன முடிப்புள்ளிக்கு முகவர் அனுப்ப அனுமதிக்கிறது; சான்றுகளைக் கையாளுதல், கோரிக்கை விகிதத்தைக் கட்டுப்படுத்துதல் பற்றிய வெளிப்படையான விதிகளுடன் இது தனியான விருப்ப வழியாகும். நம்பிக்கையின் வரம்பை வரைவு ஒப்புக்கொள்கிறது: நேரடி உள்நுழைவுப் பக்கத்தை முகவரல்ல, மனிதரே முடித்தார் என்பதை நிறுவனம் எப்போதும் சரிபார்க்க முடியாது.

அனுமதிகள் வரம்புகளாக வெளிப்படுத்தப்படுகின்றன. Poppy பரந்த `poppy:read` மற்றும் `poppy:write` வரம்புகளை வரையறுக்கிறது; அதேவேளை குறுகிய தனிப்பயன் வரம்புகளை வழங்க நிறுவனத்தை அனுமதிக்கிறது. முகவர் கோரியதைவிட அல்லது குறிப்பிட்ட உள்நுழைவு முறை அனுமதிப்பதைவிட அதிகமாக நிறுவனம் வழங்க முடியாது. உள்நுழைவுக்குப் பிறகு வழங்கப்படும் கணக்கு டோக்கன், அங்கீகரிக்கப்பட்ட வரம்புகளுக்குள் பின்னர் உள்நுழைந்த அமர்வு டோக்கன்களைப் பெற முகவருக்கு உதவுகிறது. ஒரு பணிக்கு அதிக அணுகல் தேவைப்பட்டால், அந்த வரம்புகளுக்காகப் பயனர் மீண்டும் உள்நுழைய வேண்டும்.

இரு டோக்கன்களுக்கிடையேயான வேறுபாடு முக்கியம். அமர்வு டோக்கன் குறுகிய காலம் செல்லுபடியாகும்; API அழைப்புகளுக்கும் உரையாடல்களுக்கும் பயன்படும். கணக்கு டோக்கன் நீண்டகால OAuth புதுப்பிப்பு சான்று; நிறுவனத்தின் டோக்கன் மற்றும் ரத்து முடிப்புள்ளிகளில் மட்டுமே பயன்படும். அதை மாதிரி சூழல், செய்திகள், பதிவுகள், URL-களிலிருந்து விலக்கி வைக்க வேண்டும் என வரைவு கூறுகிறது. வெளியேறும்போது கணக்கு டோக்கன் ரத்து செய்யப்பட்டு அதனுடன் இணைந்த அமர்வுகள் வெளியேற்றப்படுகின்றன; நிறுவனமும் அந்த அமர்வுகளை முடிக்கலாம். முன்பே வழங்கப்பட்ட அமர்வு டோக்கன்கள் தொடர்ந்து செல்லுபடியாக இருக்கலாம்; எனவே ஒவ்வொரு கோரிக்கையிலும் அமர்வு நிலையைச் சரிபார்க்கவோ மிகக் குறுகிய டோக்கன் காலத்தைப் பயன்படுத்தவோ நிறுவனங்களுக்கு வரைவு அறிவுறுத்துகிறது.

## ஒரு அமர்வு, மூன்று சாத்தியமான வழிகள்

தனிப்பட்ட முகவர் வழியாகப் பயனரின் செயல்பாட்டுக்கு ஒரே நிறுவன அமர்வை Poppy முன்மொழிகிறது. OpenAPI அழைப்புகளுக்கும் நிறுவன முகவருடனான உரையாடல்களுக்கும், முகவர் அங்கீகாரத் தலைப்பில் அமர்வு டோக்கனை அனுப்புகிறது. வழக்கமாக, முகவர் வைத்திருக்கும் விசையுடன் DPoP சான்றுகள் மூலம் அந்த டோக்கன்களை வரைவு பிணைக்கிறது; ஒவ்வொரு கோரிக்கையிலும் நிறுவனம் அவற்றைச் சரிபார்க்கிறது. MCP வெளிப்படையான விதிவிலக்கு: அதன் அங்கீகாரம் பட்டியலிடப்பட்ட MCP சேவையகத்திற்கே வரம்பிடப்பட்ட bearer டோக்கனைப் பயன்படுத்துகிறது; MCP API-களுக்கு மட்டுமே அந்த bearer வடிவத்தை வரைவு அனுமதிக்கிறது. இவை நெறிமுறைத் தேவைகள்; செயலாக்கம் பாதுகாப்பானது என்ற முடிவு அல்ல.

இணையதள உலாவல் அதே அமர்வில் வேறு விதமாக இணைகிறது. நிறுவனம் உலாவி அமர்வு முடிப்புள்ளியை வெளியிட்டால், முகவரின் உலாவி குறுகிய கால கையொப்பமிட்ட கூற்றை அனுப்பி நிறுவனத்தின் சொந்த அமர்வு குக்கியைப் பெறுகிறது. பின்னர் இணையதளம் அமர்வின் தற்போதைய உள்நுழைவு நிலையையும் வரம்புகளையும் பயன்படுத்துகிறது. அந்த முடிப்புள்ளி இல்லையெனில், முகவர் சாதாரணமாக உள்நுழையாத வருகையாளர் போல உலாவுகிறது. Sierra-வின் [தொடக்கக் கணக்கு](https://sierra.ai/blog/introducing-personal-agent-protocol) வழிகள் முழுவதும் ஒரே வருகையை விவரித்தது; அந்தப் பகிரப்பட்ட அமர்வில் உலாவி, API போக்குவரத்துக்கு வெவ்வேறு சான்றுகளை வரைவு குறிப்பிடுகிறது.

நிறுவனம் தனது கண்டறிதல் கோப்பில் OpenAPI விளக்கங்கள், MCP சேவையகங்கள், உரையாடல் முடிப்புள்ளி ஆகியவற்றைப் பட்டியலிடலாம். நிறுவன முகவருடன் பேசவும் தேவையானபோது ஒருவரை இணைக்கவும் Poppy உரையாடல் வடிவத்தை வரைவு விவரிக்கிறது. ஒவ்வொரு API-யின் சொந்த வடிவமைப்பை அந்த API-யே தீர்மானிக்கிறது. எந்த வழிகளை வெளிப்படுத்துவது என்பதை நிறுவனம் முடிவு செய்கிறது; உள்நுழைந்த அமர்வில்கூட முகவரின் செயல்களை வரையறுக்கலாம்.

## வரைவு இன்னும் தீர்மானிக்காதவை

நெறிமுறையின் [திறந்த தலைப்புகள் பக்கம்](https://personalagentprotocol.org/docs/open-topics) மூன்று பெரிய விடுபாடுகளைப் பட்டியலிடுகிறது: பணம் செலுத்துதல், கோரிக்கை திறந்திருக்காதபோது வரும் புஷ் அறிவிப்புகள், ரசீதுகள், லேபிள்கள், படங்கள் அல்லது படிவங்கள் போன்ற இணைப்புகள். பட்டியல் முழுமையானதல்ல என அது கூறுகிறது. வரைவு எடுத்துக்காட்டுகள் கற்பனையான நிறுவனங்களையும் மாற்றிடச் சான்றுகளையும் பயன்படுத்துகின்றன.

அக்டோபர் 9 Sierra பதிவு [Meta-வின் Muse மற்றும் Rocket இடம்பெற்ற மாநாட்டு விளக்கத்தை](https://sierra.ai/kr/blog/poppy) விவரிக்கிறது. மேடைக்காக அமைக்கப்பட்ட விளக்கத்தைப் பற்றிய Sierra-வின் கணக்கு இது; உற்பத்தி பயன்பாட்டின் சுயாதீனத் தணிக்கை அல்ல. அடுத்த மாதத்தில் வடிவமைப்புப் பயிலரங்குகளை நடத்தி குறிப்பு செயலாக்கத்தை வெளியிடுவதாக Sierra கூறுகிறது. தற்போதைக்கு Poppy என்பது செயலாக்க விவரங்களும் வளர்ந்து வரும் வடிவமைப்புப் பங்காளர் பட்டியலும் கொண்ட வெளியிடப்பட்ட முன்மொழிவு. எந்த நிறுவனங்கள், தனிப்பட்ட முகவர் உருவாக்குநர்கள் பொருந்தக்கூடிய பதிப்புகளைச் செயல்படுத்துகிறார்கள், அவர்கள் உண்மையில் என்ன அணுகலை வழங்குகிறார்கள் என்பதையே அதன் நடைமுறை விரிவு சார்ந்துள்ளது.

## ஆதாரங்களும் மேலும் வாசிப்பும்

- [தனிப்பட்ட முகவர் நெறிமுறை விவரக்குறிப்பு, வரைவு 0.1](https://personalagentprotocol.org/docs/spec), அக்டோபர் 9, 2026 அன்று புதுப்பிக்கப்பட்டது. கண்டறிதல், அடையாளம், உள்நுழைவு, வரம்புகள், டோக்கன்கள், அமர்வுகள், வழிகள் பற்றிய முதன்மை ஆதாரம். நிலையான பதிப்புக்கு முன் பொருந்தாத மாற்றங்களை இது வெளிப்படையாக அனுமதிக்கிறது; எடுத்துக்காட்டுகள் கற்பனையானவை.
- [Poppy திறந்த தலைப்புகள்](https://personalagentprotocol.org/docs/open-topics), அக்டோபர் 9, 2026 அன்று புதுப்பிக்கப்பட்டது. தற்போதைய வரைவில் இல்லாத பணம் செலுத்துதல், புஷ் அறிவிப்புகள், இணைப்புகளின் முதன்மைப் பட்டியல்; பிற குறைபாடுகளும் தோன்றலாம் எனப் பக்கம் கூறுகிறது.
- [அக்டோபர் 9 Sierra அறிவிப்பு](https://sierra.ai/kr/blog/poppy). வெளியீட்டுத் தேதி, கூடுதலாக 35 வடிவமைப்புப் பங்காளர்கள், தெரிவிக்கப்பட்ட மாநாட்டு விளக்கம், திட்டமிட்ட பயிலரங்குகள்/குறிப்பு செயலாக்கம் ஆகியவற்றைப் பதிவு செய்கிறது. அவை Sierra-வின் கூற்றுகள்; செயல்படுத்தப்பட்டதற்கான ஆதாரம் அல்ல.
- [அக்டோபர் 6 Sierra அறிமுகம்](https://sierra.ai/blog/introducing-personal-agent-protocol). தொடக்க அறிவிப்பு முன்வைத்ததைவும் பின்னர் வந்த தொழில்நுட்ப வரைவு ஏற்படுத்திய வேறுபாட்டையும் காட்டுகிறது.

## Sources

- [தனிப்பட்ட முகவர் நெறிமுறை விவரக்குறிப்பு (வரைவு 0.1)](https://personalagentprotocol.org/docs/spec) — கண்டறிதல், அடையாளம், அமர்வு, உள்நுழைவு, வரம்புகள், டோக்கன்கள், உலாவி, API, உரையாடல் விதிகளின் முதன்மை உரை; எதிர்காலப் பொருந்தாத மாற்றங்களையும் கற்பனை எடுத்துக்காட்டுகளையும் வெளிப்படையாக எச்சரிக்கிறது.
- [Poppy திறந்த தலைப்புகள்](https://personalagentprotocol.org/docs/open-topics) — பணம் செலுத்துதல், புஷ் அறிவிப்புகள், இணைப்புகளைப் பெரிய விடுபாடுகளாகக் குறிப்பிடுகிறது; பட்டியல் முழுமையல்ல.
- [தனிப்பட்ட முகவர் நெறிமுறையின் வரைவைப் பகிர்தல்](https://sierra.ai/kr/blog/poppy) — வெளியீடு, கூடுதல் 35 வடிவமைப்புப் பங்காளர்கள், Summit விளக்கம், திட்டமிட்ட பயிலரங்குகள்/குறிப்பு செயலாக்கம் பற்றிய Sierra-வின் கணக்கு; சுயாதீன செயலாக்க ஆதாரம் அல்ல.
- [தனிப்பட்ட முகவர் நெறிமுறையை அறிமுகப்படுத்துதல்](https://sierra.ai/blog/introducing-personal-agent-protocol) — தொடக்க அறிவிப்பும் பயனர்/நிறுவனக் கட்டுப்பாட்டுக்கான நோக்க மாதிரியும்; அக்டோபர் 9 முன்னேற்றத்தை அடையாளம் காணப் பயன்படுத்தப்பட்டது.