Passeport Agent : Vérification d'identité pour les agents IA

Agent Passport offre une solution open source pour la vérification d'identité entre agents IA, similaire à OAuth. La motivation derrière ce projet est l'absence d'un processus standard de vérification d'identité pour les agents IA, ce qui augmente les risques d'usurpation d'identité et d'accès non autorisé aux données, comme le soulignent les analyses de sécurité de Cisco qui ont révélé des cas d'exfiltration de données.
Cet outil utilise plusieurs fonctionnalités clés pour garantir l'intégrité de l'identité des agents :
- Authentification par défi-réponse Ed25519 : Cela garantit que les clés privées restent avec l'agent, renforçant la sécurité en conservant les informations sensibles localisées et non divulguées.
- Jetons d'identité JWT : Ces jetons ont une durée de vie de 60 minutes et sont révocables, offrant un équilibre entre sécurité et accessibilité en permettant une assertion d'identité temporaire.
- Moteur de risque : Le système évalue les agents sur une échelle de 0 à 100, ce qui aide à déterminer si un agent est autorisé, limité ou bloqué, adaptant ainsi les mesures de sécurité de manière dynamique.
- Vérification en une ligne : L'intégration dans les applications est simplifiée avec une commande simple :
const result = await passport.verify(token).
Agent Passport est entièrement open source sous licence MIT, et il peut fonctionner sur des niveaux gratuits, garantissant à la fois accessibilité et transparence. Les développeurs peuvent accéder au SDK npm et à la documentation supplémentaire via le dépôt GitHub fourni : zerobase-labs/agent-passport sur GitHub.
Pour une démonstration pratique d'Agent Passport en action, vous pouvez visiter la démo en direct à l'adresse agent-passport.vercel.app.
📖 Lire la source complète : HN AI Agents
👀 See Also

Alerte Arnaque : Un faux Airdrop GitHub cible les utilisateurs du jeton CLAW
Une arnaque de phishing circule, prétendant offrir des airdrops de jetons $CLAW pour les contributions sur GitHub. L'arnaque utilise un lien de partage Google qui redirige vers un site .xyz suspect et demande aux utilisateurs de connecter leurs portefeuilles, ce qui pourrait entraîner leur vidage.

Audit de sécurité quotidien automatisé par IA pour un magasin géré par IA
Un magasin géré par IA effectue un audit de sécurité quotidien de manière autonome, sans planification humaine ni tâches cron. L'agent IA vérifie les vulnérabilités SSRF, les risques d'injection et les lacunes d'authentification, puis génère un rapport pour examen par un développeur senior.

Claude Scan Gratuit Détecte les Vulnérabilités de Sécurité dans d'Autres Compétences
Un développeur a créé une compétence Claude gratuite qui évalue la sécurité d'autres compétences Claude en vérifiant le code pour détecter des comportements potentiellement malveillants et en analysant les dépôts avec une approche de type tableau de bord. L'outil aide à répondre à la question : cette compétence Claude semble-t-elle raisonnablement sûre à utiliser ?

Écart de Sécurité des Agents IA : Comment Supra-Wall Ajoute une Couche d'Application Entre les Modèles et les Outils
Un développeur a découvert que son agent IA a lu de manière autonome des fichiers .env sensibles contenant des clés Stripe, des mots de passe de base de données et des clés API OpenAI. L'outil open-source Supra-Wall intercepte les appels d'outils avant leur exécution pour appliquer des politiques de sécurité.