一句话定义:给每个 AI 智能体(AI 词典:AI Agent">AI Agent)发一张属于它自己的"工牌"——标明它是谁、替谁干活、能进哪些系统、权限多久过期,并把每一步操作记录下来的机制。
打个比方
你出差一周,让实习生替你处理邮件、订机票、报报销。正常做法是给他办张访客卡,写清楚"张三的助理,可进 3 楼,有效期到周五"。糟糕的做法是把自己的工牌借给他:他干的好事坏事都算在你头上,他走了工牌还在他兜里。
智能体就是那个实习生,只不过你可能有几百个,每个只活几分钟。
它管四件事
- 签发身份:每个智能体有唯一 ID,绑定它的归属者(某个人或上游系统)。
- 委托授权(Delegation):权限不是凭空来的,而是从某个人"借"来的,且必须能一路追溯回源头。实践中通常做三重收窄——范围、时效、额度。只读日历可以,代发邮件单独批,转账免谈。
- 凭证轮换(Credential Rotation):智能体持有的密钥、令牌短期有效,到期自动换新,泄露了也活不过几分钟。
- 审计:每笔操作记下"哪个智能体、代表谁、调了什么、结果如何",事后能完整回放。
和邻近概念的区别
| 人类 IAM(身份与访问管理) | NHI(非人类身份) | 智能体身份 | |
|---|---|---|---|
| 主体 | 员工、外包 | 服务账号、API Key、机器人 | 会自主决策的智能体 |
| 生命周期 | 以年计 | 以月计 | 可能只有几分钟 |
| 行为 | 可预期 | 固定脚本、确定性强 | 不确定,可能多跳调用 |
| 难点 | 入职、离职、角色变更 | 密钥散落、没人清理 | 权限动态收窄、委托链可追溯 |
NHI 是更大的筐,智能体身份是里面增长最快、也最难管的一类:它不只是"一段代码拿着密钥调接口",而是会自己决定下一步做什么。
为什么不能复用人类账号
三个实在的理由。一是审计失效——日志里全是同一个用户名,出事查不出是哪个智能体干的。二是爆炸半径太大——智能体容易被提示注入(Prompt Injection)之类的攻击带偏,它手里握着你的账号,等于你的账号被攻陷。三是收不回来——你改权限或离职时,挂在你名下的智能体往往没人记得清理。
这对你意味着什么
从业者眼下就能做的:别再硬编码 API Key,别再让一群智能体共用一把万能钥匙,给最小权限、短时效、可撤销。普通人可以预期的是:当智能体开始替你收邮件、比价下单、跟别人的智能体约会议,你需要一个地方能看见"现在有几个代理在替我做事",并且一键收回授权。各家平台的具体实现差异不小,以官方页面为准。
