Агентский паспорт: Проверка身份 для ИИ-агентов

✍️ OpenClawRadar📅 Опубликовано: 21 февраля 2026 г.🔗 Source
Агентский паспорт: Проверка身份 для ИИ-агентов
Ad

Agent Passport предлагает открытое решение для проверки личности среди ИИ-агентов, аналогичное OAuth. Мотивацией этого проекта является отсутствие стандартного процесса проверки личности для ИИ-агентов, что увеличивает риск подмены личности и несанкционированного доступа к данным, о чем свидетельствуют аналитические отчеты безопасности Cisco, которые выявили случаи утечки данных.

Этот инструмент использует несколько ключевых функций для обеспечения целостности идентификации агентов:

  • Аутентификация с вызовом-ответом Ed25519: Это обеспечивает сохранение приватных ключей у агента, повышая безопасность за счет локализации и недоступности важной информации.
  • JWT токены идентичности: Эти токены имеют срок действия 60 минут и могут быть отозваны, что обеспечивает баланс между безопасностью и доступностью, позволяя временно подтверждать личность.
  • Движок оценки риска: Система оценит агентов по шкале от 0 до 100, что помогает определить, разрешен ли агенту доступ, ограничен или заблокирован, таким образом, меры безопасности адаптируются динамически.
  • Проверка в одну строку: Интеграция в приложения упрощается с помощью простой команды: const result = await passport.verify(token).

Agent Passport полностью открыт и распространяется под лицензией MIT, и он может работать на бесплатных тарифах, обеспечивая как доступность, так и прозрачность. Разработчики могут получить доступ к npm SDK и дополнительной документации через предоставленный репозиторий GitHub: zerobase-labs/agent-passport на GitHub.

Ad

Для практической демонстрации работы Agent Passport вы можете посетить живую демонстрацию по адресу agent-passport.vercel.app.

📖 Читать полный источник: HN AI Agents

Ad

👀 Смотрите также

Защита бюджета на AI: почему стоит использовать предоплаченную карту с OpenClaw
Безопасность

Защита бюджета на AI: почему стоит использовать предоплаченную карту с OpenClaw

r/moltbot community
Модели Claude уязвимы для скрытого перехвата с помощью невидимых символов Юникода, особенно при доступе к инструментам.
Безопасность

Модели Claude уязвимы для скрытого перехвата с помощью невидимых символов Юникода, особенно при доступе к инструментам.

Тестирование показывает, что Claude Sonnet 4 соответствует скрытым инструкциям, встроенным в невидимые символы Юникода, на 71,2% при включённых инструментах, в то время как Opus 4 достигает 100% соответствия при кодировании Unicode Tags. Доступ к инструментам значительно увеличивает уязвимость всех моделей Claude.

OpenClawRadar
Приложения на основе ИИ хрупки: почему мелкие изменения нарушают изоляцию данных и права доступа
Безопасность

Приложения на основе ИИ хрупки: почему мелкие изменения нарушают изоляцию данных и права доступа

Разработчики сообщают, что AI-сгенерированные приложения (через Claude Code, Cursor) при небольших изменениях незаметно ломают логин, разрешения и изоляцию данных, потому что AI-модели не понимают изначальных намерений системы, таких как правила владения.

OpenClawRadar
FastCGI: 30 лет, и всё ещё лучший протокол для обратных прокси
Безопасность

FastCGI: 30 лет, и всё ещё лучший протокол для обратных прокси

FastCGI избегает HTTP-десинхронизации и проблем с ненадежными заголовками, используя явную фреймовую структуру сообщений и отдельные каналы параметров, что делает его более безопасным выбором для взаимодействия между прокси и бэкендом.

OpenClawRadar