代理身份工作聚焦于让 OAuth token 离开 LLM 运行时
这一天有一个强信号:企业 LLM 代理需要委托访问,但不能让可复用的 OAuth token 留在运行时中。Securing Agentic Identity 提出了一种用于邮件、日历、GitHub 和 API 访问的 broker、代理服务器和双向 TLS (mTLS) 绑定模式。证据来自架构设计,目前还没有基准测试或部署数据。
这一天有一个强信号:企业 LLM 代理需要委托访问,但不能让可复用的 OAuth token 留在运行时中。Securing Agentic Identity 提出了一种用于邮件、日历、GitHub 和 API 访问的 broker、代理服务器和双向 TLS (mTLS) 绑定模式。证据来自架构设计,目前还没有基准测试或部署数据。
企业代理安全工作可以围绕 token broker、API proxy 和绑定证书的代理凭据开展小范围试点。最清楚的起点是 broker-and-proxy 流程,用来阻止可复用 OAuth token 进入代理容器。已经发放工作负载证书的团队可以加入 mTLS 检查。SaaS 集成需要尽早测试 adapter,因为登录流程和不透明 token 会随提供方而变化。
今天的语料把代理视为运营工具,它们需要更安全的凭据、更清晰的工作界面和更严格的监督。DevFortress 提供了最强的风险证据;Iris 和 Notion 展示了产品模式:把小而有边界的工作分配给代理,同时让审查和权限保持可见。
智能体采用在权限、任务范围和评审成为工作流一部分的地方最实用。近期最清楚的变化是用于智能体执行的凭据别名、通过团队工具分配小型工程任务,以及面向同时运行多个 coding-agent 会话开发者的操作队列。