非人类身份(NHI,Non-Human Identity)指不是真人,但需要在系统里被认证、授权、审计的数字身份。它可以是服务账号、API Key、机器人、IoT 设备,也可以是能自己干活的智能体(Agent)。
当 Manus 这类智能体产品开始给 Agent 配手机号、邮箱、钱包,事情就变了。以前 Agent 顶多读文档、写摘要;现在它能收验证码、发邮件、下单、付款。这相当于给软件员工发了手机、名片和公司信用卡。问题在于:它用谁的工牌进门?能进哪些房间?买了东西算谁的?出事怎么查?
打个比方:公司门禁里,人有工牌,机器也该有工牌。传统做法是给机器人一个共享管理员 token,像把万能门禁卡贴在墙上。NHI 的做法是:一 Agent 一身份,凭证短期、可轮换、能吊销,并绑定负责人和用途。要发邮件,就给只能发指定域名的凭证;要付款,就给有额度、有频次、有白名单的钱包凭证。任务结束,凭证过期。
服务账号是 NHI 的一种,通常长期存在、权限固定;API Key 是凭证,不是身份本身;Agent 是更主动的 NHI,会调用工具、做多步决策,所以更需要权限收敛和审计。
| 维度 | 人类身份 | 非人类身份 |
|---|---|---|
| 主体 | 员工、客户 | Agent、服务、设备 |
| 凭证 | 密码、SSO、MFA | API Key、证书、短期令牌 |
| 生命周期 | 入职到离职 | 创建到销毁,可能按任务 |
对企业,可落成三件事。第一,发放:别共享账号,一 Agent 一身份,手机号、邮箱、钱包单独隔离,并登记负责人。第二,收敛权限:默认拒绝,按任务临时授权;付款、外发邮件、删数据要人工确认或双人审批。第三,留痕审计:每次工具调用记录身份 ID、任务 ID、发起人、时间、参数摘要、结果,日志不可篡改,能回答“哪个 Agent 在何时用哪个凭证做了什么,谁负责”。Agent 下线时,吊销全部凭证并回收号码、邮箱、钱包。
对普通人,未来你收到的邮件、电话、订单可能来自 Agent。关键不是它像不像人,而是平台有没有标识它、你能不能一键撤回授权、企业能不能查到它。具体能力以官方页面为准。
