Агентский паспорт: Проверка身份 для ИИ-агентов

Agent Passport предлагает открытое решение для проверки личности среди ИИ-агентов, аналогичное OAuth. Мотивацией этого проекта является отсутствие стандартного процесса проверки личности для ИИ-агентов, что увеличивает риск подмены личности и несанкционированного доступа к данным, о чем свидетельствуют аналитические отчеты безопасности Cisco, которые выявили случаи утечки данных.
Этот инструмент использует несколько ключевых функций для обеспечения целостности идентификации агентов:
- Аутентификация с вызовом-ответом Ed25519: Это обеспечивает сохранение приватных ключей у агента, повышая безопасность за счет локализации и недоступности важной информации.
- JWT токены идентичности: Эти токены имеют срок действия 60 минут и могут быть отозваны, что обеспечивает баланс между безопасностью и доступностью, позволяя временно подтверждать личность.
- Движок оценки риска: Система оценит агентов по шкале от 0 до 100, что помогает определить, разрешен ли агенту доступ, ограничен или заблокирован, таким образом, меры безопасности адаптируются динамически.
- Проверка в одну строку: Интеграция в приложения упрощается с помощью простой команды:
const result = await passport.verify(token).
Agent Passport полностью открыт и распространяется под лицензией MIT, и он может работать на бесплатных тарифах, обеспечивая как доступность, так и прозрачность. Разработчики могут получить доступ к npm SDK и дополнительной документации через предоставленный репозиторий GitHub: zerobase-labs/agent-passport на GitHub.
Для практической демонстрации работы Agent Passport вы можете посетить живую демонстрацию по адресу agent-passport.vercel.app.
📖 Читать полный источник: HN AI Agents
👀 Смотрите также

Вредоносный пакет PyTorch Lightning крадет учетные данные и внедряет червей в пакеты npm
Пакет PyPI 'lightning' версий 2.6.2 и 2.6.3 содержит вредоносное ПО в стиле Шаи-Хулуда, которое крадет учетные данные, токены и облачные секреты, а также распространяется на пакеты npm через внедренные полезные нагрузки JavaScript.

Обезноженный: Расширенный.Scanner для вредоносных программ, управляемый сообществом, для файлов SKILL.md ClawHub.
Declawed — это инструмент безопасности для сканирования файлов SKILL.md на ClawHub, обнаружения инъекций в подсказках, вредоносного контента и кражи информации с использованием правил, разработанных сообществом.

Данные об угрозах из 91 тыс. взаимодействий с ИИ-агентами: злоупотребление инструментами выросло на 6,4%, появились новые мультимодальные атаки.
Анализ 91 284 взаимодействий ИИ-агентов за февраль 2026 года показывает, что злоупотребление инструментами/командами увеличилось на 6,4% до 14,5%, причём эскалация цепочки инструментов является доминирующим паттерном. Отравление RAG сместилось в сторону атак на метаданные (12,0%), а мультимодальная инъекция через изображения/PDF-файлы появилась на уровне 2,3%.

Клод Кейдж: Docker-песочница для обеспечения безопасности кода Клода
Разработчик создал Docker-контейнер под названием Claude Cage, который изолирует Claude Code в одной рабочей папке, предотвращая доступ к SSH-ключам, учетным данным AWS и личным файлам. Настройка включает правила безопасности и занимает около 2 минут при установленном Docker.