产品与服务

火山引擎上线火山 Agent Identity:入站/出站认证分离 + TokenVault 与 Cedar 策略引擎的 Agent IAM 方案

OpenClaw的启示:身份权限管理是AI Agent时代的阿喀琉斯之踵

AI 基础设施智能体系统Agent 动作执行与治理智能体互操作协议AI安全与内容治理基础设施MCP

概述

针对自主智能体被授予「上帝模式」广泛权限后出现的混淆代理人、静态权限与动态上下文冲突、OAuth 作用域过宽、密钥易被 Shell/脚本明文提取等问题,字节安全团队在长期支撑内部多个 Agent 平台的过程中沉淀出一套 Agent IAM 解决方案,并以标准产品形式在火山引擎上线。核心机制是入站与出站认证分离:入站认证验证调用 Agent 的用户身份,支持自建用户池与外部 IDP(字节 SSO、飞书、Google Identity 等),并通过身份传播把用户身份置换为 Agent 专用身份文件 Agent Workload Identity,缓解 Agent 使用超级管理员服务账号带来的「上帝模式」风险,同时解决 A 委托 B、B 委托 C 的递归委托难题;出站侧由出站 Gateway 承担安全 Agent 层实现无密钥验证——智能体本身看不到真实 API 密钥,请求操作时 Gateway 先校验策略、从 TokenVault 取出密钥并在请求离开网络边界时动态注入;权限管理模块通过上下文感知与意图感知实现每次访问行为的细粒度管控,策略引擎基于 Cedar 语言支持灵活定制。该产品已完成与火山 ArkClaw 平台、火山 AgentKit 平台、Coze 2.0 和 MCP Marketplace 的深度集成,覆盖高代码 Agent、低代码 Agent 与 MCP Marketplace 等形态。