Passaporte do Agente: Verificação de Identidade para Agentes de IA

Agent Passport oferece uma solução de código aberto para verificação de identidade entre agentes de IA, semelhante ao OAuth. A motivação por trás do projeto é a falta de um processo padrão de verificação de identidade para agentes de IA, o que aumenta o risco de falsificação de identidade e acesso não autorizado a dados, conforme destacado pelas análises de segurança da Cisco que encontraram casos de exfiltração de dados.
Esta ferramenta emprega várias funcionalidades principais para garantir a integridade da identidade do agente:
- Autenticação de desafio-resposta Ed25519: Isso garante que as chaves privadas permaneçam com o agente, aumentando a segurança mantendo informações sensíveis localizadas e não divulgadas.
- Tokens de identidade JWT: Esses tokens têm um tempo de vida de 60 minutos e são revogáveis, proporcionando um equilíbrio entre segurança e acessibilidade ao permitir a afirmação temporária de identidade.
- Motor de risco: O sistema classifica os agentes em uma escala de 0 a 100, o que ajuda a determinar se um agente é permitido, limitado ou bloqueado, adaptando assim as medidas de segurança dinamicamente.
- Verificação de uma linha: A integração em aplicações é simplificada com um comando direto:
const result = await passport.verify(token).
Agent Passport é completamente de código aberto sob a licença MIT e pode ser executado em camadas gratuitas, garantindo tanto acessibilidade quanto transparência. Os desenvolvedores podem acessar o SDK npm e documentação adicional através do repositório GitHub fornecido: zerobase-labs/agent-passport no GitHub.
Para uma demonstração prática do Agent Passport em ação, você pode visitar a demonstração ao vivo em agent-passport.vercel.app.
📖 Leia a fonte completa: HN AI Agents
👀 See Also

A ferramenta Cloak substitui senhas de chat por links autodestrutivos para agentes OpenClaw.
Cloak é uma ferramenta de código aberto que substitui senhas compartilhadas no chat com agentes OpenClaw por links autodestrutivos. Cada link só pode ser aberto uma vez, depois a senha desaparece, impedindo que senhas se acumulem nos históricos de chat.

Repositório do GitHub documenta 16 técnicas de injeção de prompt e estratégias de defesa para chats públicos de IA
Um desenvolvedor publicou um repositório no GitHub detalhando medidas de segurança para chatbots de IA públicos após usuários tentarem injeção de prompt, ataques de roleplay, truques multilingues e payloads codificados em base64. O guia inclui uma habilidade de código Claude para testar todas as 16 técnicas de injeção documentadas.

Usar o Claude para auditar a configuração do OpenClaw revela problemas de segurança
Um desenvolvedor usou o Claude para revisar sua instalação do OpenClaw e descobriu que o bot estava escrevendo chaves de API em texto claro na memória e em arquivos JSON, além de outras preocupações de segurança.

Cibercriminosos Reagem Contra a Porcaria Gerada por IA em Fóruns Subterrâneos
Novas pesquisas mostram que hackers e golpistas de baixo nível estão reclamando de postagens geradas por IA em fóruns de crimes cibernéticos, considerando-as ruído de baixa qualidade que prejudica a confiança da comunidade e a interação social.