5.2.7. Key Constraints
约束 (constraints) 以类型字节 (type bytes) 后跟约束特定数据的形式, 追加到带约束的添加密钥请求中. 如果 agent 无法识别或不支持所请求的约束, 它 MUST 中止解析, 拒绝请求, 并返回 SSH_AGENT_FAILURE.
已定义的约束包括: 带有 uint32 seconds 值的 SSH_AGENT_CONSTRAIN_LIFETIME; SSH_AGENT_CONSTRAIN_CONFIRM; 以及带有扩展名 (extension name) 和扩展特定详细信息的 SSH_AGENT_CONSTRAIN_EXTENSION. 厂商扩展名 MUST 遵循 [RFC4251] 中的域名限定命名方案 (domain-qualified naming scheme), 例如 foo@example.com.