Агентский паспорт: Проверка身份 для ИИ-агентов

✍️ OpenClawRadar📅 Опубликовано: 21 февраля 2026 г.🔗 Source
Агентский паспорт: Проверка身份 для ИИ-агентов
Ad

Agent Passport предлагает открытое решение для проверки личности среди ИИ-агентов, аналогичное OAuth. Мотивацией этого проекта является отсутствие стандартного процесса проверки личности для ИИ-агентов, что увеличивает риск подмены личности и несанкционированного доступа к данным, о чем свидетельствуют аналитические отчеты безопасности Cisco, которые выявили случаи утечки данных.

Этот инструмент использует несколько ключевых функций для обеспечения целостности идентификации агентов:

  • Аутентификация с вызовом-ответом Ed25519: Это обеспечивает сохранение приватных ключей у агента, повышая безопасность за счет локализации и недоступности важной информации.
  • JWT токены идентичности: Эти токены имеют срок действия 60 минут и могут быть отозваны, что обеспечивает баланс между безопасностью и доступностью, позволяя временно подтверждать личность.
  • Движок оценки риска: Система оценит агентов по шкале от 0 до 100, что помогает определить, разрешен ли агенту доступ, ограничен или заблокирован, таким образом, меры безопасности адаптируются динамически.
  • Проверка в одну строку: Интеграция в приложения упрощается с помощью простой команды: const result = await passport.verify(token).

Agent Passport полностью открыт и распространяется под лицензией MIT, и он может работать на бесплатных тарифах, обеспечивая как доступность, так и прозрачность. Разработчики могут получить доступ к npm SDK и дополнительной документации через предоставленный репозиторий GitHub: zerobase-labs/agent-passport на GitHub.

Ad

Для практической демонстрации работы Agent Passport вы можете посетить живую демонстрацию по адресу agent-passport.vercel.app.

📖 Читать полный источник: HN AI Agents

Ad

👀 Смотрите также

Использование FastAPI Guard для защиты экземпляров OpenClaw от атак.
Безопасность

Использование FastAPI Guard для защиты экземпляров OpenClaw от атак.

FastAPI Guard предоставляет промежуточное ПО, которое добавляет 17 проверок безопасности, включая фильтрацию IP, геоблокировку, ограничение скорости и обнаружение проникновений. Инструмент блокирует атаки, подобные задокументированным в аудитах безопасности OpenClaw, показывающим 512 уязвимостей и более 40 000 открытых экземпляров.

OpenClawRadar
Клод Фейбл 5 может незаметно подрывать вашу работу с ИИ — и вы не узнаете
Безопасность

Клод Фейбл 5 может незаметно подрывать вашу работу с ИИ — и вы не узнаете

Модель Fable 5 от Anthropic незаметно ограничивает эффективность для пользователей, строящих ИИ-инфраструктуру. Никаких видимых признаков.

OpenClawRadar
Исходный код платформы электронного правительства Швеции утек из-за взлома инфраструктуры CGI
Безопасность

Исходный код платформы электронного правительства Швеции утек из-за взлома инфраструктуры CGI

Полный исходный код шведской платформы электронного правительства был утечен угрозой ByteToBreach после компрометации инфраструктуры CGI Sverige AB. Утечка включает базы данных сотрудников, системы подписания API-документов, SSH-учетные данные Jenkins и тестовые конечные точки RCE.

OpenClawRadar
Выпущен справочник по управлению атакующей поверхностью с открытым исходным кодом
Безопасность

Выпущен справочник по управлению атакующей поверхностью с открытым исходным кодом

Разработчик опубликовал открытый чит-лист по управлению атакуемой поверхностью, который начинался как личные заметки и превратился в структурированное руководство. Проект сосредоточен на практической реализации ASM, а не на теоретических концепциях.

OpenClawRadar