Tide基金会提出“新兴权威”模型,利用密码学分散权限,避免集中存储密钥和凭证,降低黑客入侵风险。其产品TideCloak集成身份管理,Raziel工具辅助AI代理部署,旨在让开发者安全使用AI,减少信任风险,并获得保险支持,可能改变安全与委托成本。
文章指出,AI从对话式大模型转向自主智能体,模糊了人与机器的身份界限。传统IAM系统难以应对其非确定性、高速自动化行为。为安全部署,企业需采用六项身份能力:可验证数字身份、短时凭证、细粒度授权、自动化运行时强制、持续策略评估及机器级扩展。身份成为治理核心,以保障自主工作流的安全与可控。
多平台统一通信已成常态,但碎片化带来高成本、安全与合规风险。强大互操作性策略至关重要,应聚焦身份管理、工作负载连接和治理,并优先支持AI集成,以提升生产力并适应未来技术发展。
Cyera与Oasis合并,共同打造AI安全平台。Oasis专注非人类身份管理,Cyera擅长数据安全,两者互补,覆盖AI代理从数据到身份的完整路径。合并后,Oasis产品借助Cyera的销售团队加速进入市场,旨在成为企业AI安全的标准层。
KeycloakCon日本2026将于7月28日在横滨举行,重点讨论自主AI代理和模型上下文协议(MCP)的身份管理。会议将探讨如何利用Keycloak应对身份验证挑战,包括OAuth 2.0、身份链和零信任架构等技术,并分享在云原生基础设施中实现安全身份管理的经验。
kagent项目最初在同一运行时中运行多个代理,但随着代理数量增加,出现了隔离、身份和访问控制等问题。为了解决这些问题,决定为每个代理创建独立的Kubernetes Pod和ServiceAccount。然而,代理的短暂性和动态特性使Pod不再是最佳选择。agent-substrate引入了新的控制层,管理AI代理的生命周期和调度,使代理能够在共享的执行工作者上运行,提高资源利用率。这一架构挑战了传统Kubernetes模型,重新思考了代理的身份、政策和可观察性。
Vercel收购了开源TypeScript认证库Better Auth,该库每周有470万次npm下载。创始人Bereket Engida及核心团队将继续在Vercel开发Better Auth,专注于代理身份管理,库将保持免费开源并以开放贡献模式进行开发。
文章讨论了在开发智能代理系统时身份管理的重要性,强调共享服务账户和长期凭证的安全隐患,以及工作负载身份和短期凭证的优势。明确的身份界定和权限控制是确保系统安全的关键,开发者应在项目初期重视身份设计,以避免后续安全问题。IBM 提供了集成的身份优先安全解决方案,帮助组织安全扩展智能代理系统。
今天推出了28个安全和合规工具的集成,IT和安全团队可以通过Claude Compliance API管理Claude的使用。这些集成涵盖数据丢失防护、身份管理等领域,支持企业统一监控和安全策略,用户只需连接Claude实例即可将数据整合到现有的监控仪表板中。
Keycloak 是一个开源的身份和访问管理解决方案,支持 OIDC、OAuth2 和 SAML 等企业级功能。尽管架构复杂,特别是在 Quarkus 时代,Keycloak 仍适合用于企业内部单点登录和产品附带的身份管理。文章分析了 Keycloak 的架构、配置、缓存机制及与 LDAP 的集成,强调了生产环境中的注意事项和常见问题。掌握 Keycloak 的工程复杂性对团队至关重要,以确保系统的稳定性和性能。
SCIM(跨域身份管理系统)旨在自动化用户账号管理,解决企业在员工入职、变岗、休假和离职时的账号生命周期管理问题。SCIM 2.0 定义了用户和群组的标准化接口,支持增量同步,确保高效的数据管理。企业需实现 SCIM 2.0 的 CRUD 操作,并与客户对齐属性映射,以确保账号管理的安全与效率。
2020年代,企业工作负载大规模迁移至SaaS应用,安全边界转向API和身份配置。传统安全团队对SaaS的控制有限,存在权限过度分享、休眠账户和OAuth权限滥用等问题。SSPM和CASB可帮助审计和实时管理SaaS安全。云IAM需定期降权并使用外部身份源统一管理。Kubernetes的NetworkPolicy管理在集群增多时变得复杂,需通过GitOps和合规扫描确保一致性。同时,Shadow IT问题需通过CASB和SSO日志分析发现。
随着AI代理的普及,身份和访问管理(IAM)面临新挑战。传统IAM模型不再适用,需要为每个代理提供独特身份和即时权限以确保安全。HashiCorp的Boundary项目通过动态凭证和监控来防止AI代理滥用权限,专家认为短期凭证和强有力的控制措施是应对AI安全风险的关键。
微软在Build 2026发布了Scout,这是首个始终在线的工作代理,基于开源项目OpenClaw。Scout连接Microsoft 365数据,具备独立身份和合规性检查,确保在企业环境中安全运行。微软将重点放在身份管理和政策控制上,以确保代理的可审计性和合规性。
随着云原生架构的分布式和自动化,身份管理成为新的安全边界。传统身份验证方法难以满足短暂工作负载和零信任要求。IAM白皮书为架构师和开发者提供了在云原生环境中实施身份和访问管理的实用指导,包括身份验证、授权最佳实践及安全工作负载身份的实现。
文章讨论了从传统网络应用向智能代理生态系统的转变,强调这一变化对网络安全模型的影响。AI代理的快速发展使身份管理(IAM)面临挑战,代理身份被视为最脆弱的层面。研究表明,许多企业的IAM解决方案尚未准备好应对这一变化。为确保安全,必须将代理视为非人类身份,并通过授权机制管理其权限,以防止数据泄露和安全漏洞。
SAP在2026年Sapphire大会上推出AI代理中心,旨在帮助企业管理所有来源的AI代理。该中心提供代理注册、风险评估和合规性工具,确保AI资产的可控性和审计性。未来将增加身份管理和AI可观察性功能,以优化代理使用效率。
2026年,Cursor AI代理错误删除了PocketOS的整个数据库,揭示了AI代理在身份管理中的风险。GitGuardian报告指出,AI助力的提交泄露秘密的速度是常规的两倍,且许多凭证未及时更新或撤销。AI集成层加剧了身份治理的挑战,导致过度权限和长期有效凭证的问题。治理工具需跟上AI采用的速度,以防止未来的安全漏洞。
OpenAI在推出ChatGPT后,用户迅速增长至9亿,面临身份管理挑战。为此,他们选择Ory构建可扩展的身份系统,提升了安全性和用户体验,使其能够专注于AI创新。
本文讨论了现代身份与访问控制体系的重要性,强调企业在扩展业务时面临的身份管理挑战。将从协议、令牌、权限模型等多个维度深入探讨身份体系的构建,适合后端工程师、架构师和安全工程师阅读,内容涵盖SSO、OAuth、MFA等关键技术,并提供真实场景和选型建议。
完成下面两步后,将自动完成登录并继续当前操作。