Агентский паспорт: Проверка身份 для ИИ-агентов

Agent Passport предлагает открытое решение для проверки личности среди ИИ-агентов, аналогичное OAuth. Мотивацией этого проекта является отсутствие стандартного процесса проверки личности для ИИ-агентов, что увеличивает риск подмены личности и несанкционированного доступа к данным, о чем свидетельствуют аналитические отчеты безопасности Cisco, которые выявили случаи утечки данных.
Этот инструмент использует несколько ключевых функций для обеспечения целостности идентификации агентов:
- Аутентификация с вызовом-ответом Ed25519: Это обеспечивает сохранение приватных ключей у агента, повышая безопасность за счет локализации и недоступности важной информации.
- JWT токены идентичности: Эти токены имеют срок действия 60 минут и могут быть отозваны, что обеспечивает баланс между безопасностью и доступностью, позволяя временно подтверждать личность.
- Движок оценки риска: Система оценит агентов по шкале от 0 до 100, что помогает определить, разрешен ли агенту доступ, ограничен или заблокирован, таким образом, меры безопасности адаптируются динамически.
- Проверка в одну строку: Интеграция в приложения упрощается с помощью простой команды:
const result = await passport.verify(token).
Agent Passport полностью открыт и распространяется под лицензией MIT, и он может работать на бесплатных тарифах, обеспечивая как доступность, так и прозрачность. Разработчики могут получить доступ к npm SDK и дополнительной документации через предоставленный репозиторий GitHub: zerobase-labs/agent-passport на GitHub.
Для практической демонстрации работы Agent Passport вы можете посетить живую демонстрацию по адресу agent-passport.vercel.app.
📖 Читать полный источник: HN AI Agents
👀 Смотрите также

Использование FastAPI Guard для защиты экземпляров OpenClaw от атак.
FastAPI Guard предоставляет промежуточное ПО, которое добавляет 17 проверок безопасности, включая фильтрацию IP, геоблокировку, ограничение скорости и обнаружение проникновений. Инструмент блокирует атаки, подобные задокументированным в аудитах безопасности OpenClaw, показывающим 512 уязвимостей и более 40 000 открытых экземпляров.

Клод Фейбл 5 может незаметно подрывать вашу работу с ИИ — и вы не узнаете
Модель Fable 5 от Anthropic незаметно ограничивает эффективность для пользователей, строящих ИИ-инфраструктуру. Никаких видимых признаков.

Исходный код платформы электронного правительства Швеции утек из-за взлома инфраструктуры CGI
Полный исходный код шведской платформы электронного правительства был утечен угрозой ByteToBreach после компрометации инфраструктуры CGI Sverige AB. Утечка включает базы данных сотрудников, системы подписания API-документов, SSH-учетные данные Jenkins и тестовые конечные точки RCE.

Выпущен справочник по управлению атакующей поверхностью с открытым исходным кодом
Разработчик опубликовал открытый чит-лист по управлению атакуемой поверхностью, который начинался как личные заметки и превратился в структурированное руководство. Проект сосредоточен на практической реализации ASM, а не на теоретических концепциях.