代理身份工作聚焦于让 OAuth token 离开 LLM 运行时
这一天有一个强信号:企业 LLM 代理需要委托访问,但不能让可复用的 OAuth token 留在运行时中。Securing Agentic Identity 提出了一种用于邮件、日历、GitHub 和 API 访问的 broker、代理服务器和双向 TLS (mTLS) 绑定模式。证据来自架构设计,目前还没有基准测试或部署数据。
这一天有一个强信号:企业 LLM 代理需要委托访问,但不能让可复用的 OAuth token 留在运行时中。Securing Agentic Identity 提出了一种用于邮件、日历、GitHub 和 API 访问的 broker、代理服务器和双向 TLS (mTLS) 绑定模式。证据来自架构设计,目前还没有基准测试或部署数据。
企业代理安全工作可以围绕 token broker、API proxy 和绑定证书的代理凭据开展小范围试点。最清楚的起点是 broker-and-proxy 流程,用来阻止可复用 OAuth token 进入代理容器。已经发放工作负载证书的团队可以加入 mTLS 检查。SaaS 集成需要尽早测试 adapter,因为登录流程和不透明 token 会随提供方而变化。
编码代理采用有三个实际压力点:恢复仓库任务真正需要的文件,按已交付的 workplace 制品测试代理,并在部署前检查 AI 构建的应用。证据支持一些小的运营变更,团队可以用现有代码库、会话日志和安全评审队列来试点。
当天最强的信号是,在真实约束下对智能体工作的实际测量。MAC 和 TeleSWEBench 显示,智能体在设计另一个智能体和修复领域代码方面的自主性都有限。其余论文集中在让智能体输入、工具和运行时证据可审计。
MCP 服务器团队可以在工具到达代理之前加入描述与代码一致性检查。SDK 文档团队可以给审查代理加一层检索,找到支持断言的跨文件证据。LLM 服务团队可以在输出质量下降但系统未崩溃时,加入比较中间模型状态的差分诊断流程。