1Password首席技术官Nancy Wang在Okta Oktane大会上指出,AI智能体同时具备人类与机器用户特征,其操作在审计日志中可能被误记为所服务的真人,给身份管控和操作归因带来挑战。为此,1Password将AI智能体视为混合身份,拒绝授予长期权限,转而采用基于单一任务的即时访问机制:智能体须证明上一任务已按正确权限完成,方可进入下一任务。公司推出的特权访问产品将权限限定于单个任务,Credential Broker仅在需要时释放密钥,且不向智能体或底层模型暴露凭据。1Password还与Okta共同推动身份标准互认,使智能体的身份与授权上下文可跨系统传递。Wang认为,未来应用将趋于轻客户端化,大部分代码在远程沙箱中运行,安全访问须在云端完成。
1Password推出AI代理访问权限与单个任务绑定的方案,解决AI代理操作审计归属不清的问题,引发行业对AI Agent权限管理的关注。
📱 每天一份 AI 前沿日报
关注公众号,每天 09:00 推送 · 不错过任何重磅