什么是 Agent Identity(智能体身份与权限)
产品定义
Agent Identity 是百度智能云面向 AI Agent 场景打造的身份与凭证管理平台,为智能体(Agent)应用提供端到端的身份认证、授权管理与凭证托管能力。Agent Identity 帮助开发者解决 AI Agent 从原型走向生产过程中面临的"用户是谁、Agent 是谁、Agent 代表用户访问哪些工具"等核心安全问题
不同于传统的身份系统只解决"人"的身份问题,Agent Identity 同时管理User 用户身份、Agent 工作负载身份、以及 Agent 代表用户访问外部工具时所需的凭证,并将三者通过可信的上下文链路串联起来,实现从用户登录到资源调用的全链路可控、可审计
工作原理
为什么需要 Agent Identity
价值1:统一身份认证
将企业员工/外部用户、Agent 、被调用的工具服务放进一套身份体系里管理。基于 OAuth 2.0、OIDC 等通用协议,一键集成钉钉、飞书、Okta 等已有的企业身份源,用户用同一账号就能单点登录任意 Agent;每个 Agent 也会拿到一份专属的数字身份(Workload Identity),让"谁在用哪个 Agent"始终清晰可见
价值2:凭据托管
从根源上消除硬编码凭证(OAuth Client Secret、API Key等)带来的泄漏风险,Agent Identity 提供集中的凭据保险箱,通过与百度智能云密钥管理服务(KMS)集成,对所有凭据进行加密存储,全程与 Agent 代码解耦。Agent 运行过程中不再持有长期有效的明文凭据,只有在真正调用外部服务时,平台才会按需自动将凭据注入执行环境,实现“无密钥”的第三方服务访问
价值3:细粒度权限管控
打破 Agent "一把万能钥匙走天下"的粗粒度授权模式。精确定义"谁在什么条件下,能通过哪个 Agent,对哪个工具执行何种操作"。基于策略语言,可以灵活组合身份、场景、时间、操作类型等条件,写出既贴合业务又便于维护的权限策略。
关键功能
用户身份管理
以"用户池"为核心组织单位,每个企业、每个业务线、每个环境可以创建独立的用户池,在用户池中管理用户
- 用户池之间数据完全隔离,互不影响
- 用户池中提供用户登录及生命周期管理能力
Agent 智能体身份
智能体身份是系统为 Agent、脚本类应用等自动化程序分配的唯一数字身份
- 每个智能体身份在百度智能云账号内拥有唯一的资源标识
- 智能体身份是进行访问控制和操作审计的基本单元,所有通过该身份发起的请求都可追溯、可管控
- 它可以由 Agent Infra 自动创建,也支持开发者通过控制台或 API 手动注册
入站验证
为 Agent 应用提供多样化的入站验证能力,用户入站验证通过后,智能体可以获得用户身份信息
- 本地用户体系:支持用户名密码登录,提供完整的首次登录强制改密、忘记密码等能力
- 企业 IdP 对接:通过标准单点登录协议(OAuth 2.0 / OIDC等)无缝对接外部身份源,降低多系统认证复杂度
出站验证
Agent Identity提供 API Key、OAuth 凭证托管能力,使用专为 Agent 设计的 Agent 凭证库(TokenVault),保障凭据存、取、用的安全性
- 无密钥开发:开发者在构建 Agent 的全过程中不再接触任何明文凭证,而是通过 Agent Identity 的凭证库声明式使用凭证,杜绝明文凭据泄露风险
- 凭证托管:开发者在平台配置凭据托管,凭据库中的所有敏感凭证均由百度智能云 KMS 进行加密保护,全链路密文流转
- 即时注入:只有当 Agent 真正调用工具时,且通过身份验证和权限校验后,平台才会把凭据注入执行上下文
Workload Access Token
Workload Access Token 是 Agent 运行时的身份令牌,由 Agent Identity 在完成对调用者的入站身份认证后签发。它同时包含智能体身份和用户身份,是 Agent 向下游服务证明:"是哪个 Agent 在发起调用" 和 "Agent 代表的是哪个用户"
评价此篇文章
