两个方向
- 入站认证:验证进入智能体的请求方身份。支持 API Key 与 OAuth2(单点登录与 JWT),可由 API 网关或应用内中间件处理。
- 出站认证:智能体访问第三方服务时的凭据托管。Agent Identity 加密保管 API Key 与 OAuth 令牌,支持 OAuth2 M2M 与用户委托,凭据不写入代码,并自动轮换与刷新。
核心能力
- 用户身份管理:用户池管理、企业 IdP(SAML/OIDC)以及第三方身份联合。
- 工作负载身份管理:为智能体与工具分配唯一数字身份,并维护其属性标签。
- 第三方凭据托管:加密保管 API Key 与 OAuth 令牌,杜绝明文凭据泄露。
- 权限管控:基于属性与上下文的动态授权,实现细粒度的权限控制。