技术实践

Uber改造身份与访问体系以容纳 AI 智能体(可归属、可审计)

智能体系统Agent 动作执行与治理

概述

Uber在2025年初建成内部Agent平台、并以MCP让数千微服务可被AI调用后,发现智能体多跳协作时下游系统只能看到通用服务身份,无法回答“谁在何时代表谁做了什么”,审计与细粒度授权随之失效。其身份与访问团队据此扩展零信任架构:Agent Registry登记智能体与Kubernetes负载的绑定关系作为事实源;每个负载先从SPIRE取得加密签名的负载凭证,SDK运行时据此向安全令牌服务换取JWT——每跳单独签发、仅指向下一跳、有效期以分钟计,并嵌入从发起用户到中间智能体的完整行为链;MCP网关作为策略执行点校验调用、按内部风险分级执行工具级策略;AI网关统一出站模型调用并集成提示注入检测、越狱防护与PII脱敏。针对存量智能体,团队提供标准化A2A客户端自动完成令牌交换并分批迁移。官方称该体系已被数千个内部智能体采用,STS令牌交换P99延迟稳定低于40毫秒;2026年路线图含动态访问控制与统一策略执行面,属计划部分。以上为官方工程博客自述口径。