Passaporte do Agente: Verificação de Identidade para Agentes de IA

✍️ OpenClawRadar📅 Publicado: February 21, 2026🔗 Source
Passaporte do Agente: Verificação de Identidade para Agentes de IA
Ad

Agent Passport oferece uma solução de código aberto para verificação de identidade entre agentes de IA, semelhante ao OAuth. A motivação por trás do projeto é a falta de um processo padrão de verificação de identidade para agentes de IA, o que aumenta o risco de falsificação de identidade e acesso não autorizado a dados, conforme destacado pelas análises de segurança da Cisco que encontraram casos de exfiltração de dados.

Esta ferramenta emprega várias funcionalidades principais para garantir a integridade da identidade do agente:

  • Autenticação de desafio-resposta Ed25519: Isso garante que as chaves privadas permaneçam com o agente, aumentando a segurança mantendo informações sensíveis localizadas e não divulgadas.
  • Tokens de identidade JWT: Esses tokens têm um tempo de vida de 60 minutos e são revogáveis, proporcionando um equilíbrio entre segurança e acessibilidade ao permitir a afirmação temporária de identidade.
  • Motor de risco: O sistema classifica os agentes em uma escala de 0 a 100, o que ajuda a determinar se um agente é permitido, limitado ou bloqueado, adaptando assim as medidas de segurança dinamicamente.
  • Verificação de uma linha: A integração em aplicações é simplificada com um comando direto: const result = await passport.verify(token).

Agent Passport é completamente de código aberto sob a licença MIT e pode ser executado em camadas gratuitas, garantindo tanto acessibilidade quanto transparência. Os desenvolvedores podem acessar o SDK npm e documentação adicional através do repositório GitHub fornecido: zerobase-labs/agent-passport no GitHub.

Ad

Para uma demonstração prática do Agent Passport em ação, você pode visitar a demonstração ao vivo em agent-passport.vercel.app.

📖 Leia a fonte completa: HN AI Agents

Ad

👀 See Also

A ferramenta Cloak substitui senhas de chat por links autodestrutivos para agentes OpenClaw.
Security

A ferramenta Cloak substitui senhas de chat por links autodestrutivos para agentes OpenClaw.

Cloak é uma ferramenta de código aberto que substitui senhas compartilhadas no chat com agentes OpenClaw por links autodestrutivos. Cada link só pode ser aberto uma vez, depois a senha desaparece, impedindo que senhas se acumulem nos históricos de chat.

OpenClawRadar
Repositório do GitHub documenta 16 técnicas de injeção de prompt e estratégias de defesa para chats públicos de IA
Security

Repositório do GitHub documenta 16 técnicas de injeção de prompt e estratégias de defesa para chats públicos de IA

Um desenvolvedor publicou um repositório no GitHub detalhando medidas de segurança para chatbots de IA públicos após usuários tentarem injeção de prompt, ataques de roleplay, truques multilingues e payloads codificados em base64. O guia inclui uma habilidade de código Claude para testar todas as 16 técnicas de injeção documentadas.

OpenClawRadar
Usar o Claude para auditar a configuração do OpenClaw revela problemas de segurança
Security

Usar o Claude para auditar a configuração do OpenClaw revela problemas de segurança

Um desenvolvedor usou o Claude para revisar sua instalação do OpenClaw e descobriu que o bot estava escrevendo chaves de API em texto claro na memória e em arquivos JSON, além de outras preocupações de segurança.

OpenClawRadar
Cibercriminosos Reagem Contra a Porcaria Gerada por IA em Fóruns Subterrâneos
Security

Cibercriminosos Reagem Contra a Porcaria Gerada por IA em Fóruns Subterrâneos

Novas pesquisas mostram que hackers e golpistas de baixo nível estão reclamando de postagens geradas por IA em fóruns de crimes cibernéticos, considerando-as ruído de baixa qualidade que prejudica a confiança da comunidade e a interação social.

OpenClawRadar