5.2. Aggiunta di chiavi all'agent (Adding Keys to the Agent)
Le chiavi possono essere aggiunte con SSH_AGENTC_ADD_IDENTITY o SSH_AGENTC_ADD_ID_CONSTRAINED. La variante vincolata (constrained) aggiunge un campo constraint[] constraints.
Il documento definisce i formati per DSA (ssh-dss), ECDSA (ecdsa-sha2-*), EdDSA (ssh-ed25519, ssh-ed448), RSA (ssh-rsa), altri tipi di chiave specifici dei fornitori e chiavi provenienti da smart card (smart cards) o token hardware (hardware tokens).
Per le chiavi ospitate su token, SSH_AGENTC_ADD_SMARTCARD_KEY e SSH_AGENTC_ADD_SMARTCARD_KEY_CONSTRAINED trasportano token id, PIN e vincoli opzionali. Se una o più chiavi sono state caricate, l'agent DEVE restituire SSH_AGENT_SUCCESS; se non viene trovata alcuna chiave, il token non è riconosciuto, la politica rifiuta la richiesta o le chiavi ospitate su token non sono supportate, l'agent DEVE restituire SSH_AGENT_FAILURE.