エージェントパスポート:AIエージェントの本人確認

Agent Passportは、OAuthに類似した、AIエージェント間のアイデンティティ検証のためのオープンソースソリューションを提供します。このプロジェクトの背景には、AIエージェント向けの標準的なアイデンティティ検証プロセスの不足があり、シスコのセキュリティ分析で指摘されているように、なりすましや不正なデータアクセスのリスクを高めています。
このツールは、エージェントのアイデンティティ完全性を確保するためにいくつかの主要機能を採用しています:
- Ed25519チャレンジレスポンス認証: これにより秘密鍵がエージェントに保持され、機密情報がローカルに保持され開示されないことでセキュリティが強化されます。
- JWTアイデンティティトークン: これらのトークンは60分の有効期限を持ち、取り消し可能で、一時的なアイデンティティ主張を可能にすることでセキュリティとアクセシビリティのバランスを提供します。
- リスクエンジン: システムはエージェントを0〜100のスケールで評価し、エージェントが許可されるか、制限されるか、ブロックされるかを判断するのに役立ち、セキュリティ対策を動的に適応させます。
- ワンライン検証: アプリケーションへの統合は、
const result = await passport.verify(token)というシンプルなコマンドで簡素化されています。
Agent PassportはMITライセンスの下で完全にオープンソースであり、無料ティアで実行できるため、アクセシビリティと透明性の両方を確保しています。開発者は、提供されているGitHubリポジトリを通じてnpm SDKと追加ドキュメントにアクセスできます:zerobase-labs/agent-passport on GitHub。
Agent Passportの実用的なデモンストレーションについては、ライブデモをagent-passport.vercel.appでご覧いただけます。
📖 全文を読む: HN AI Agents
👀 See Also

OpenAIの2026年6月脅威レポート:悪意ある活動に利用されるAIエージェント
OpenAIの最新の脅威レポートは、AIエージェントが偽情報、フィッシング、詐欺にどのように利用されているかを、具体的なインシデントデータと緩和戦略とともに詳述しています。

Claude Codeのアクセス権限を監査する:ツールアクセス範囲設定の実践ガイド
RedditユーザーがClaude Codeの設定を監査したところ、.envファイルや本番環境の設定を編集できる過剰な権限を持つツールを発見しました。実践的な対策:グローバルとプロジェクトごとのツールを監査し、CLAUDE.mdにシークレットがないか確認し、ディレクトリごとにファイルアクセスを制限すること。

Claude Codeワーム「Hades」、AI設定とPython起動フックで認証情報を窃取
アクティブなClaude Code攻撃(UNC6780)は「Hades」に進化。Python経由で拡散し、AIスキャナーを通過、Claude、Cursor、Copilot、Geminiの設定フックを仕込み秘密情報を盗むワーム。

ClawVault Security Enhancement Adds Sensitive Data Detection for OpenClaw
A new enhancement to ClawVault adds real-time sensitive data detection and automatic sanitization for OpenClaw API traffic, intercepting plaintext passwords, API keys, and tokens before they reach LLM providers.