AI Agent Authentication and Authorization (IETF Internet-Draft)
3 hours ago
- 本文档提出利用现有标准(如WIMSE、OAuth 2.0、SPIFFE)来对AI代理进行认证和授权的最佳实践,而非定义新协议。
- AI代理被定义为与大型语言模型、工具、服务及资源交互的工作负载;它们需要唯一身份、短期加密凭据,以及结合状态评估的运行时凭据配置。
- 代理身份管理系统是一个概念模型,包含标识符、凭据、配置、认证、授权、可观测性/修复、策略及合规性。
- 同时支持传输层认证(mTLS)和应用层认证(WIMSE证明令牌、HTTP消息签名),当中介破坏传输连续性时优先使用应用层认证。
- 授权利用OAuth 2.0流程(如令牌交换、客户端凭据、委托链),并结合UMA、AuthZEN和CIDPA等标准实施策略。
- 监控与可观测性属于安全控制;部署必须生成防篡改审计日志,并可使用OpenID共享信号框架进行实时修复。
- 安全最佳实践包括OAuth 2.0 BCP和FAPI 2.0配置文件;静态API密钥被视为反模式。