产品与服务
智能体身份与权限治理方案上线火山引擎:入站认证、出站授权、委托身份与委托链零信任四阶段
一文读懂:智能体身份权限治理演进实录
概述
方案按四阶段刻画智能体身份权限治理:第一幕入站认证(Inbound Auth),为智能体配置统一认证网关,请求须携带有效身份令牌,内部应用集成企业 SSO,并把允许访问的用户纳入用户池统一管理授权;第二幕出站授权(Outbound Auth),为可调用的外部工具建立白名单并把每个工具能力拆分为细粒度 Scopes(默认只开放只读类能力,写入/交易类需评估后加入),按低中高风险分级设置审批门槛(低风险自动放行、中风险二次确认、高风险人工审批),并在调用前经独立策略决策点(PDP)校验目标工具与能力是否被授权,同时对全部出站调用开启审计留痕(谁在什么上下文调用了哪个工具、请求哪项能力、结果如何);第三幕委托身份,遵循 OAuth 2.0 三方授权(3LO)让用户显式授权智能体代表其操作并获得与用户绑定、有时效且被安全托管的 access_token,同时分离工作负载身份(Workload Identity,自我维护时归属智能体自身)与委托身份(Delegation Identity,代表用户时归属明确);第四幕链式零信任,引入以完整委托链为原子授权单位的策略语言(未显式定义的委托链按零信任原则直接拒绝),并通过升级智能体间通信协议实现可信身份传播(TIP),把最初发起者身份不可篡改地传递至链末端。各阶段给出治理度量项:认证失败率目标<1%、API 调用成功率>99.9%、未授权工具调用拦截率、能力策略覆盖率、委托操作占比>99%、非法委托链调用拒绝数与秒级自动化溯源。