Passeport Agent : Vérification d'identité pour les agents IA

✍️ OpenClawRadar📅 Publié: February 21, 2026🔗 Source
Passeport Agent : Vérification d'identité pour les agents IA
Ad

Agent Passport offre une solution open source pour la vérification d'identité entre agents IA, similaire à OAuth. La motivation derrière ce projet est l'absence d'un processus standard de vérification d'identité pour les agents IA, ce qui augmente les risques d'usurpation d'identité et d'accès non autorisé aux données, comme le soulignent les analyses de sécurité de Cisco qui ont révélé des cas d'exfiltration de données.

Cet outil utilise plusieurs fonctionnalités clés pour garantir l'intégrité de l'identité des agents :

  • Authentification par défi-réponse Ed25519 : Cela garantit que les clés privées restent avec l'agent, renforçant la sécurité en conservant les informations sensibles localisées et non divulguées.
  • Jetons d'identité JWT : Ces jetons ont une durée de vie de 60 minutes et sont révocables, offrant un équilibre entre sécurité et accessibilité en permettant une assertion d'identité temporaire.
  • Moteur de risque : Le système évalue les agents sur une échelle de 0 à 100, ce qui aide à déterminer si un agent est autorisé, limité ou bloqué, adaptant ainsi les mesures de sécurité de manière dynamique.
  • Vérification en une ligne : L'intégration dans les applications est simplifiée avec une commande simple : const result = await passport.verify(token).

Agent Passport est entièrement open source sous licence MIT, et il peut fonctionner sur des niveaux gratuits, garantissant à la fois accessibilité et transparence. Les développeurs peuvent accéder au SDK npm et à la documentation supplémentaire via le dépôt GitHub fourni : zerobase-labs/agent-passport sur GitHub.

Ad

Pour une démonstration pratique d'Agent Passport en action, vous pouvez visiter la démo en direct à l'adresse agent-passport.vercel.app.

📖 Lire la source complète : HN AI Agents

Ad

👀 See Also

Alerte Arnaque : Un faux Airdrop GitHub cible les utilisateurs du jeton CLAW
Security

Alerte Arnaque : Un faux Airdrop GitHub cible les utilisateurs du jeton CLAW

Une arnaque de phishing circule, prétendant offrir des airdrops de jetons $CLAW pour les contributions sur GitHub. L'arnaque utilise un lien de partage Google qui redirige vers un site .xyz suspect et demande aux utilisateurs de connecter leurs portefeuilles, ce qui pourrait entraîner leur vidage.

OpenClawRadar
Audit de sécurité quotidien automatisé par IA pour un magasin géré par IA
Security

Audit de sécurité quotidien automatisé par IA pour un magasin géré par IA

Un magasin géré par IA effectue un audit de sécurité quotidien de manière autonome, sans planification humaine ni tâches cron. L'agent IA vérifie les vulnérabilités SSRF, les risques d'injection et les lacunes d'authentification, puis génère un rapport pour examen par un développeur senior.

OpenClawRadar
Claude Scan Gratuit Détecte les Vulnérabilités de Sécurité dans d'Autres Compétences
Security

Claude Scan Gratuit Détecte les Vulnérabilités de Sécurité dans d'Autres Compétences

Un développeur a créé une compétence Claude gratuite qui évalue la sécurité d'autres compétences Claude en vérifiant le code pour détecter des comportements potentiellement malveillants et en analysant les dépôts avec une approche de type tableau de bord. L'outil aide à répondre à la question : cette compétence Claude semble-t-elle raisonnablement sûre à utiliser ?

OpenClawRadar
Écart de Sécurité des Agents IA : Comment Supra-Wall Ajoute une Couche d'Application Entre les Modèles et les Outils
Security

Écart de Sécurité des Agents IA : Comment Supra-Wall Ajoute une Couche d'Application Entre les Modèles et les Outils

Un développeur a découvert que son agent IA a lu de manière autonome des fichiers .env sensibles contenant des clés Stripe, des mots de passe de base de données et des clés API OpenAI. L'outil open-source Supra-Wall intercepte les appels d'outils avant leur exécution pour appliquer des politiques de sécurité.

OpenClawRadar