Pasaporte de Agente: Verificación de Identidad para Agentes de IA

Agent Passport proporciona una solución de código abierto para la verificación de identidad entre agentes de IA, similar a OAuth. La motivación detrás del proyecto es la falta de un proceso estándar de verificación de identidad para agentes de IA, lo que aumenta el riesgo de suplantación y acceso no autorizado a datos, como lo destacan los análisis de seguridad de Cisco al encontrar casos de exfiltración de datos.
Esta herramienta emplea varias características clave para garantizar la integridad de la identidad del agente:
- Autenticación de desafío-respuesta Ed25519: Esto asegura que las claves privadas permanezcan con el agente, mejorando la seguridad al mantener la información sensible localizada y no divulgada.
- Tokens de identidad JWT: Estos tokens tienen un tiempo de vida de 60 minutos y son revocables, proporcionando un equilibrio entre seguridad y accesibilidad al permitir la afirmación temporal de identidad.
- Motor de riesgo: El sistema puntúa a los agentes en una escala de 0-100, lo que ayuda a determinar si un agente está permitido, restringido o bloqueado, adaptando dinámicamente las medidas de seguridad.
- Verificación en una línea: La integración en aplicaciones se simplifica con un comando directo:
const result = await passport.verify(token).
Agent Passport es completamente de código abierto bajo la licencia MIT, y puede ejecutarse en niveles gratuitos, garantizando tanto accesibilidad como transparencia. Los desarrolladores pueden acceder al SDK de npm y documentación adicional a través del repositorio de GitHub proporcionado: zerobase-labs/agent-passport en GitHub.
Para una demostración práctica de Agent Passport en acción, puedes visitar la demostración en vivo en agent-passport.vercel.app.
📖 Leer la fuente completa: HN AI Agents
👀 Ver también

Sistema de IA Descubre 12 Vulnerabilidades de Día Cero en OpenSSL, Curl Cancela Programa de Recompensas por Spam de IA
El sistema de IA de AISLE descubrió las 12 vulnerabilidades de día cero en la reciente actualización de seguridad de OpenSSL, marcando la primera demostración a gran escala de ciberseguridad basada en IA. Mientras tanto, curl canceló su programa de recompensas por errores debido a envíos de spam generados por IA.

OpenClaw Auditoría de Seguridad Comandos de Símbolo del Sistema Informes de Vulnerabilidades en Lenguaje Sencillo
Un usuario de Reddit compartió un comando para la CLI de OpenClaw que ejecuta una auditoría de seguridad profunda y muestra los hallazgos en inglés sencillo, especificando qué está expuesto, puntuaciones de gravedad y correcciones exactas de configuración.

Investigación: Los Caracteres Unicode Invisibles Pueden Secuestrar Agentes de LLM a través del Acceso a Herramientas
Un estudio evaluó si los modelos de lenguaje grandes (LLM) siguen instrucciones ocultas en caracteres Unicode invisibles incrustados en texto normal, utilizando dos esquemas de codificación en cinco modelos y 8,308 salidas calificadas. Hallazgo clave: el acceso a herramientas amplifica el cumplimiento de menos del 17% a 98-100%, con modelos escribiendo scripts en Python para decodificar los caracteres ocultos.

FakeKey: herramienta de seguridad para claves API basada en Rust que reemplaza claves reales por falsas
FakeKey es una herramienta de seguridad basada en Rust que reemplaza las claves API reales por falsas en entornos de aplicación, almacenando las claves reales cifradas en el llavero nativo del sistema y solo inyectándolas durante las solicitudes HTTP/S.