产品与服务

ArkClaw 企业版 Agent Identity:根/组织/委托/交互四层身份模型,为 Agent 建立可验证可追溯身份体系

企业级 Agent 开发实战:从 Identity 开始进入生产环境

智能体系统AI 基础设施Agent 动作执行与治理智能体互操作协议AI安全与内容治理基础设施

概述

ArkClaw 企业版为 Agent 建立四层身份模型:① 根身份——基于 CTI(Zero Trust Identity)技术底座与 SAML 等标准协议,为 Agent 构建可验证的工作负载级根身份,该体系源自字节跳动工作负载治理基础设施并在字节内部长期应用;② 组织身份——兼容企业现有身份与授权基础设施,支持 OIDC、OAuth 2.0、SAML 2.0 接入企业已有 IdP,并支持飞书、钉钉、企业微信、自定义 SSO 接入,回答 Agent 属于哪家公司/部门/空间、Owner 是谁、继承哪些组织策略(文中举例 1000 个智能体对 200 个系统的访问控制);③ 委托身份——引入 TIP(Trusted Identity Propagation)链式身份传播,把委托者、被委托者、委托范围、授权有效期、任务上下文与是否再次委托作为可验证整体沿「用户→主 Agent→Sub-Agent→能力/服务→资源」传递,桥接传统以用户为主体的 IAM 模型并对高敏资源做更细粒度控制;④ 交互身份——在统一抽象 Gateway 中串联「TIP 解析→环境交互上下文注入→权限控制与风险控制→资源凭据安全注入」标准管道,按环境(本地/云/企业内部服务)、资源敏感等级、只读或写入或不可逆破坏性操作实施动态行为约束。正文称过去半年 ArkClaw 企业版已持续接入数千家企业的身份体系。