Идентичность агента
EN · Agent IdentityИдентичность агента — подход, при котором ИИ-агент является полноценным субъектом системы идентификации: со своей аутентификацией, правами, аудитом и возможностью отзыва доступа, а не действует под учётной записью человека.Определение на английскомThe treatment of an AI agent as a first-class principal in an identity system — its own authenticatable, authorizable, auditable, and revocable entity — rather than something that borrows a human user's credentials or hides behind a shared service account. A proper agent identity answers three questions on every action: who is the agent (verifiable, independent of any user), on whose behalf is it acting (the delegating human or upstream agent, preserved separately), and is this specific action allowed right now. Agent identity is the load-bearing control for production agents because it converts a hijacked agent from an untraceable, unrevocable impersonator into a scoped principal whose Blast Radius is capped and whose access can be killed in one move. Microsoft's Entra Agent ID (2025-26) registers agents as a distinct identity type; Okta and Auth0 shipped agent-native registration and governance in the same window.
Пример
Агент планирования зарегистрирован как собственная идентичность `agent:scheduler-prod-01`, а не как Google-аккаунт ассистента. Когда он назначает встречу, журнал аудита календаря показывает, что идентичность агента действует от имени пользователя (два отдельных утверждения), токен агента ограничен одним календарём, а администратор безопасности может отозвать `agent:scheduler-prod-01`, не трогая доступ самого пользователя.
Часто задаваемые вопросы
- Идентичность агента — это то же, что сервисный аккаунт?
- Нет. Классический сервисный аккаунт — статичный машинный credential с фиксированной областью и без понятия пользователя за ним. Идентичность агента — субъект, действующий от имени (возможно, меняющегося) человека или вышестоящего агента, автономно, во многих системах, — поэтому ей нужны семантика делегирования (делегированные полномочия), аутентификация с аттестацией среды (workload identity) и авторизация на уровне действия (детальная авторизация), которых обычные сервисные аккаунты никогда не требовали.
- Нужен ли вендорский продукт, чтобы дать агенту идентичность?
- Не обязательно. Примитивы — открытые стандарты: SPIFFE/SPIRE для workload identity, OAuth 2.0 Token Exchange (RFC 8693) для делегирования, — которые можно собрать самостоятельно. Вендорские продукты (Entra Agent ID, Okta/Auth0 for AI Agents) добавляют поверх них интеграцию с каталогом, управление жизненным циклом и интерфейс аудита.