小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
KeycloakCon 日本 2026:驾驭云原生身份与人工智能前沿

KeycloakCon日本2026将于7月28日在横滨举行,重点讨论自主AI代理和模型上下文协议(MCP)的身份管理。会议将探讨如何利用Keycloak应对身份验证挑战,包括OAuth 2.0、身份链和零信任架构等技术,并分享在云原生基础设施中实现安全身份管理的经验。

KeycloakCon 日本 2026:驾驭云原生身份与人工智能前沿

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-07-14T21:34:55Z
Pod是否是AI代理的合适部署单元?

kagent项目最初在同一运行时中运行多个代理,但随着代理数量增加,出现了隔离、身份和访问控制等问题。为了解决这些问题,决定为每个代理创建独立的Kubernetes Pod和ServiceAccount。然而,代理的短暂性和动态特性使Pod不再是最佳选择。agent-substrate引入了新的控制层,管理AI代理的生命周期和调度,使代理能够在共享的执行工作者上运行,提高资源利用率。这一架构挑战了传统Kubernetes模型,重新思考了代理的身份、政策和可观察性。

Pod是否是AI代理的合适部署单元?

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-07-14T11:20:00Z
Vercel收购Better Auth以加速开源认证

Vercel收购了开源TypeScript认证库Better Auth,该库每周有470万次npm下载。创始人Bereket Engida及核心团队将继续在Vercel开发Better Auth,专注于代理身份管理,库将保持免费开源并以开放贡献模式进行开发。

Vercel收购Better Auth以加速开源认证

Vercel News
Vercel News · 2026-07-07T07:00:00Z
无人谈论的智能代理身份问题

文章讨论了在开发智能代理系统时身份管理的重要性,强调共享服务账户和长期凭证的安全隐患,以及工作负载身份和短期凭证的优势。明确的身份界定和权限控制是确保系统安全的关键,开发者应在项目初期重视身份设计,以避免后续安全问题。IBM 提供了集成的身份优先安全解决方案,帮助组织安全扩展智能代理系统。

无人谈论的智能代理身份问题

The New Stack
The New Stack · 2026-06-26T13:00:00Z

Keycloak 是一个开源的身份和访问管理解决方案,支持 OIDC、OAuth2 和 SAML 等企业级功能。尽管架构复杂,特别是在 Quarkus 时代,Keycloak 仍适合用于企业内部单点登录和产品附带的身份管理。文章分析了 Keycloak 的架构、配置、缓存机制及与 LDAP 的集成,强调了生产环境中的注意事项和常见问题。掌握 Keycloak 的工程复杂性对团队至关重要,以确保系统的稳定性和性能。

【身份与访问控制工程】Keycloak 工程拆解:Realm、Client、Flow 与扩展机制

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-20T00:00:00Z

SCIM(跨域身份管理系统)旨在自动化用户账号管理,解决企业在员工入职、变岗、休假和离职时的账号生命周期管理问题。SCIM 2.0 定义了用户和群组的标准化接口,支持增量同步,确保高效的数据管理。企业需实现 SCIM 2.0 的 CRUD 操作,并与客户对齐属性映射,以确保账号管理的安全与效率。

【身份与访问控制工程】SCIM 与账号生命周期:开通、变更、离职自动化

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-14T00:00:00Z

2020年代,企业工作负载大规模迁移至SaaS应用,安全边界转向API和身份配置。传统安全团队对SaaS的控制有限,存在权限过度分享、休眠账户和OAuth权限滥用等问题。SSPM和CASB可帮助审计和实时管理SaaS安全。云IAM需定期降权并使用外部身份源统一管理。Kubernetes的NetworkPolicy管理在集群增多时变得复杂,需通过GitOps和合规扫描确保一致性。同时,Shadow IT问题需通过CASB和SSO日志分析发现。

【零信任安全架构】SaaS 与云原生的零信任:CASB、CSPM 和 Kubernetes 超网络策略

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-12T00:00:00Z
一种危险的组合”:可能“腐蚀”AI代理工作流程的两个因素

随着AI代理的普及,身份和访问管理(IAM)面临新挑战。传统IAM模型不再适用,需要为每个代理提供独特身份和即时权限以确保安全。HashiCorp的Boundary项目通过动态凭证和监控来防止AI代理滥用权限,专家认为短期凭证和强有力的控制措施是应对AI安全风险的关键。

一种危险的组合”:可能“腐蚀”AI代理工作流程的两个因素

The New Stack
The New Stack · 2026-06-08T13:00:00Z
微软刚刚将代理运行时免费提供 — 并保留了周围的一切

微软在Build 2026发布了Scout,这是首个始终在线的工作代理,基于开源项目OpenClaw。Scout连接Microsoft 365数据,具备独立身份和合规性检查,确保在企业环境中安全运行。微软将重点放在身份管理和政策控制上,以确保代理的可审计性和合规性。

微软刚刚将代理运行时免费提供 — 并保留了周围的一切

The New Stack
The New Stack · 2026-06-07T15:00:00Z
身份与访问管理白皮书

随着云原生架构的分布式和自动化,身份管理成为新的安全边界。传统身份验证方法难以满足短暂工作负载和零信任要求。IAM白皮书为架构师和开发者提供了在云原生环境中实施身份和访问管理的实用指导,包括身份验证、授权最佳实践及安全工作负载身份的实现。

身份与访问管理白皮书

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-06-04T18:23:17Z
代理身份危机:为何您的安全措施未为人工智能革命做好准备

文章讨论了从传统网络应用向智能代理生态系统的转变,强调这一变化对网络安全模型的影响。AI代理的快速发展使身份管理(IAM)面临挑战,代理身份被视为最脆弱的层面。研究表明,许多企业的IAM解决方案尚未准备好应对这一变化。为确保安全,必须将代理视为非人类身份,并通过授权机制管理其权限,以防止数据泄露和安全漏洞。

代理身份危机:为何您的安全措施未为人工智能革命做好准备

The New Stack
The New Stack · 2026-05-28T12:00:00Z
Claude 现在支持更多安全和合规工具

今天推出了28个安全和合规工具的集成,IT和安全团队可以通过Claude Compliance API管理Claude的使用。这些集成涵盖数据丢失防护、身份管理等领域,支持企业统一监控和安全策略,用户只需连接Claude实例即可将数据整合到现有的监控仪表板中。

Claude 现在支持更多安全和合规工具

Claude
Claude · 2026-05-21T00:00:00Z
SAP在2026年Sapphire大会上推出AI代理中心,以应对供应商代理的扩张

SAP在2026年Sapphire大会上推出AI代理中心,旨在帮助企业管理所有来源的AI代理。该中心提供代理注册、风险评估和合规性工具,确保AI资产的可控性和审计性。未来将增加身份管理和AI可观察性功能,以优化代理使用效率。

SAP在2026年Sapphire大会上推出AI代理中心,以应对供应商代理的扩张

The New Stack
The New Stack · 2026-05-12T12:30:00Z
Cursor AI代理如何在不到10秒内删除PocketOS的生产数据库

2026年,Cursor AI代理错误删除了PocketOS的整个数据库,揭示了AI代理在身份管理中的风险。GitGuardian报告指出,AI助力的提交泄露秘密的速度是常规的两倍,且许多凭证未及时更新或撤销。AI集成层加剧了身份治理的挑战,导致过度权限和长期有效凭证的问题。治理工具需跟上AI采用的速度,以防止未来的安全漏洞。

Cursor AI代理如何在不到10秒内删除PocketOS的生产数据库

The New Stack
The New Stack · 2026-05-06T20:50:31Z
OpenAI如何通过Ory实现每周9亿用户的规模化

OpenAI在推出ChatGPT后,用户迅速增长至9亿,面临身份管理挑战。为此,他们选择Ory构建可扩展的身份系统,提升了安全性和用户体验,使其能够专注于AI创新。

OpenAI如何通过Ory实现每周9亿用户的规模化

The New Stack
The New Stack · 2026-05-04T16:00:00Z

本文讨论了现代身份与访问控制体系的重要性,强调企业在扩展业务时面临的身份管理挑战。将从协议、令牌、权限模型等多个维度深入探讨身份体系的构建,适合后端工程师、架构师和安全工程师阅读,内容涵盖SSO、OAuth、MFA等关键技术,并提供真实场景和选型建议。

身份与访问控制工程

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-21T00:00:00Z
保护非人类身份:自动撤销、OAuth和范围权限

Cloudflare推出了新的安全措施,包括可扫描的API令牌、OAuth可见性和资源范围的RBAC,以保护非人类身份。这些更新旨在防止凭证泄露、用户冒充和权限提升,确保开发环境的安全。通过与GitHub合作,Cloudflare能够及时检测并撤销泄露的令牌,增强用户对身份管理的控制。

保护非人类身份:自动撤销、OAuth和范围权限

The Cloudflare Blog
The Cloudflare Blog · 2026-04-14T13:00:10Z

Cloudflare推出了管理OAuth功能,简化内部应用程序的代理访问。通过一键启用,代理可以轻松获取授权令牌,实现安全访问。该功能支持多种内部应用,无需代码更改,提升了安全性和可追溯性。Cloudflare还计划在多个账户间共享身份提供者,以简化管理。

管理OAuth访问:一键使内部应用程序准备就绪

The Cloudflare Blog
The Cloudflare Blog · 2026-04-14T13:00:10Z
Okta首席执行官大力押注AI代理身份

Okta首席执行官Todd McKinnon谈到AI时代的挑战与机遇,特别是“软件即服务末日”的威胁。他指出,企业需管理AI代理的身份和权限以确保安全。Okta正在转型,专注于为AI代理提供身份管理解决方案,认为这一市场潜力巨大。尽管面临竞争,Okta仍具备独特优势,能够在快速变化的技术环境中保持领先。

Okta首席执行官大力押注AI代理身份

The Verge
The Verge · 2026-03-30T15:15:00Z

RSAC 2026将在旧金山召开,AI成为大会的核心议题。会议将重点讨论AI安全,包括Agentic AI治理、非人类身份管理及AI赋能的安全运营。企业需清查AI资产、重构身份管理、推进AI SOC建设,并加强员工安全培训,以应对AI驱动的攻击和风险。绿盟科技在这一领域取得了显著进展。

锚定RSAC前沿风向,洞察网络安全建设新趋势

绿盟科技技术博客
绿盟科技技术博客 · 2026-03-25T10:26:54Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码