Agent-Pass: Identitätsverifizierung für KI-Agenten

✍️ OpenClawRadar📅 Veröffentlicht: 21. Februar 2026🔗 Source
Agent-Pass: Identitätsverifizierung für KI-Agenten
Ad

Agent Passport bietet eine Open-Source-Lösung zur Identitätsüberprüfung unter KI-Agenten, ähnlich wie OAuth. Die Motivation hinter diesem Projekt ist das Fehlen eines standardisierten Verfahrens zur Identitätsverifizierung für KI-Agenten, was das Risiko der Identitätsanmaßung und des unbefugten Datenzugriffs erhöht, wie die Sicherheitsanalysen von Cisco zeigen, die Fälle von Datenexfiltration aufdeckten.

Dieses Tool nutzt mehrere Schlüsseleigenschaften zur Gewährleistung der Integrität der Agentenidentität:

  • Ed25519 Challenge-Response-Authentifizierung: Damit wird sichergestellt, dass die privaten Schlüssel beim Agenten bleiben, was die Sicherheit erhöht, indem sensible Informationen lokal gehalten und nicht offengelegt werden.
  • JWT-Identitätstoken: Diese Token haben eine Lebensdauer von 60 Minuten und sind widerrufbar, was ein Gleichgewicht zwischen Sicherheit und Zugänglichkeit bietet, indem temporäre Identitätsbehauptungen ermöglicht werden.
  • Risiko-Engine: Das System bewertet Agenten auf einer Skala von 0-100, was hilft zu bestimmen, ob ein Agent zugelassen, gedrosselt oder blockiert wird, wodurch die Sicherheitsmaßnahmen dynamisch angepasst werden.
  • Einzeilige Überprüfung: Die Integration in Anwendungen wird durch einen einfachen Befehl erleichtert: const result = await passport.verify(token).

Agent Passport ist vollständig Open Source unter der MIT-Lizenz und kann auf kostenlosen Tarifen ausgeführt werden, was sowohl Zugänglichkeit als auch Transparenz gewährleistet. Entwickler können auf das npm SDK und zusätzliche Dokumentation über das bereitgestellte GitHub-Repository zugreifen: zerobase-labs/agent-passport auf GitHub.

Ad

Für eine praktische Demonstration von Agent Passport in Aktion können Sie die Live-Demo unter agent-passport.vercel.app besuchen.

📖 Den vollständigen Artikel lesen: HN AI Agents

Ad

👀 Siehe auch

Schwedens E-Government-Plattform-Quellcode durch kompromittierte CGI-Infrastruktur geleakt
Sicherheit

Schwedens E-Government-Plattform-Quellcode durch kompromittierte CGI-Infrastruktur geleakt

Der vollständige Quellcode der schwedischen E-Government-Plattform wurde von der Bedrohungsakteurin ByteToBreach geleakt, nachdem die Infrastruktur von CGI Sverige AB kompromittiert wurde. Der Leak umfasst Mitarbeiterdatenbanken, API-Dokumentensigniersysteme, Jenkins-SSH-Zugangsdaten und RCE-Test-Endpunkte.

OpenClawRadar
MCP-Paketsicherheitsscan deckt weit verbreitete zerstörerische Fähigkeiten ohne Bestätigung auf
Sicherheit

MCP-Paketsicherheitsscan deckt weit verbreitete zerstörerische Fähigkeiten ohne Bestätigung auf

Eine Sicherheitsüberprüfung von 2.386 MCP-Paketen auf npm ergab, dass 63,5 % zerstörerische Operationen wie Dateilöschung und Datenbanklöschungen ohne menschliche Bestätigung freigeben. Der Forscher entdeckte, dass insgesamt 49 % Sicherheitsprobleme aufwiesen, mit 402 kritischen und 240 schwerwiegenden Schwachstellen.

OpenClawRadar
Sandboxing von KI-Agenten mit WebAssembly: Standardmäßig keine Berechtigungen
Sicherheit

Sandboxing von KI-Agenten mit WebAssembly: Standardmäßig keine Berechtigungen

Cosmonic argumentiert, dass herkömmliches Sandboxing (seccomp, bubblewrap) für KI-Agenten aufgrund der Umgebungsberechtigungen ungeeignet ist. Das capability-basierte Modell von WebAssembly gewährt standardmäßig keinerlei Berechtigungen und erfordert explizite Importe für Dateisystem, Netzwerk oder Anmeldedaten.

OpenClawRadar
GitHub Copilot CLI-Schwachstelle ermöglicht Malware-Ausführung durch Prompt-Injection
Sicherheit

GitHub Copilot CLI-Schwachstelle ermöglicht Malware-Ausführung durch Prompt-Injection

Eine Schwachstelle in GitHub Copilot CLI ermöglicht die Ausführung beliebiger Shell-Befehle über indirekte Prompt-Injection ohne Benutzerfreigabe. Angreifer können Befehle erstellen, die die Validierung umgehen und Malware sofort auf dem Computer des Opfers ausführen.

OpenClawRadar