사용자 대행 인증
서비스 계정이 아닌 실제 사용자의 자격 증명을 사용하여 API를 호출하는 방식이다. 에이전트가 과도한 권한을 가지는 것을 방지하고 사용자의 기존 권한 범위 내에서만 작동하도록 제한하는 핵심 보안 메커니즘이다.