跳到主内容
快讯直播
AI智模界
AI 词典

智能体身份管理:别让 AI 借用你的工牌

一句话定义:给每个 AI 智能体(AI 词典:AI Agent">AI Agent)发一张属于它自己的"工牌"——标明它是谁、替谁干活、能进哪些系统、权限多久过期,并把每一步操作记录下来的机制。

打个比方

你出差一周,让实习生替你处理邮件、订机票、报报销。正常做法是给他办张访客卡,写清楚"张三的助理,可进 3 楼,有效期到周五"。糟糕的做法是把自己的工牌借给他:他干的好事坏事都算在你头上,他走了工牌还在他兜里。

智能体就是那个实习生,只不过你可能有几百个,每个只活几分钟。

它管四件事

  • 签发身份:每个智能体有唯一 ID,绑定它的归属者(某个人或上游系统)。
  • 委托授权(Delegation):权限不是凭空来的,而是从某个人"借"来的,且必须能一路追溯回源头。实践中通常做三重收窄——范围、时效、额度。只读日历可以,代发邮件单独批,转账免谈。
  • 凭证轮换(Credential Rotation):智能体持有的密钥、令牌短期有效,到期自动换新,泄露了也活不过几分钟。
  • 审计:每笔操作记下"哪个智能体、代表谁、调了什么、结果如何",事后能完整回放。

和邻近概念的区别

人类 IAM(身份与访问管理)NHI(非人类身份)智能体身份
主体员工、外包服务账号、API Key、机器人会自主决策的智能体
生命周期以年计以月计可能只有几分钟
行为可预期固定脚本、确定性强不确定,可能多跳调用
难点入职、离职、角色变更密钥散落、没人清理权限动态收窄、委托链可追溯

NHI 是更大的筐,智能体身份是里面增长最快、也最难管的一类:它不只是"一段代码拿着密钥调接口",而是会自己决定下一步做什么。

为什么不能复用人类账号

三个实在的理由。一是审计失效——日志里全是同一个用户名,出事查不出是哪个智能体干的。二是爆炸半径太大——智能体容易被提示注入(Prompt Injection)之类的攻击带偏,它手里握着你的账号,等于你的账号被攻陷。三是收不回来——你改权限或离职时,挂在你名下的智能体往往没人记得清理。

这对你意味着什么

从业者眼下就能做的:别再硬编码 API Key,别再让一群智能体共用一把万能钥匙,给最小权限、短时效、可撤销。普通人可以预期的是:当智能体开始替你收邮件、比价下单、跟别人的智能体约会议,你需要一个地方能看见"现在有几个代理在替我做事",并且一键收回授权。各家平台的具体实现差异不小,以官方页面为准。

AI 生成本文由 AI 基于公开信息自动生成,仅供参考。