🚧 Roadmap — 本页描述的能力尚在路线图中,概念与设计已定型,接口与操作步骤以正式发布为准。
Agent 的身份模型(Agent Identity Model)
在 GenAuth 里,Agent 是一等身份(first-class identity):不是借来的用户账号,不是共享的服务密钥,而是一条独立的身份记录——可注册、可审批、有责任人、有生命周期,出事可以一键熔断(Kill Switch)。
为什么 Agent 需要它
先看没有它会发生什么。企业里的 Agent 通常以两种方式"混进"生产环境:借某个员工的账号跑,或者共用一把长期 API Key。前者让审计失真——日志里永远写着"张三做的",没人知道其实是 Agent 在动手;后者让权限失控——Key 是静态的、过宽的、没有归属的,泄露之后你甚至不知道该找谁。
CISO 的第一问是"我的企业里有多少 Agent,各归谁负责"(见 为什么需要 Agent Identity)。没有一等身份,这个问题没有答案:Agent 不在任何台账里,就谈不上授权、审计和收权。
身份模型是后面一切能力的地基。先让每个 Agent 在册、有主、状态可管,委托(Delegate Token 与缩权)与追责(审计与追责链)才有挂靠点。
身份模型的三块积木
Agent 模板与实例:策略只定义一次
**Agent 模板(agent template)**承载策略:这一类 Agent 是干什么的、最多能申请哪些 scope、默认的令牌期限、需要什么级别的审批。**Agent 实例(agent)**从模板创建,继承模板的全部约束,并且只能在模板边界内进一步收窄——不能超出。这与委托的缩权是同一条哲学:每一层只减不增(见 Delegate Token 与缩权)。
模板还有一个关键性质:**禁用模板,即熔断其下全部实例。**当某类 Agent 出现风险(比如底层框架爆出漏洞),管理员不必逐个排查几十个实例——在模板这一层做一次禁用,整个家族立即停止获得任何新授权。这是一键熔断的组织级形态。
责任人:每个 Agent 都有人对它负责
每个 Agent 实例登记两个角色:
| 角色 | 负责什么 | 约束 |
|---|---|---|
| 技术负责人(Owner) | 开发、配置、凭证轮换、故障处置 | 建议登记,可多人 |
| 业务归属人(Sponsor) | 回答"这个 Agent 算谁的账":业务合理性、权限申请背书、退役决策 | 创建时必填;离职自动转移给其上级 |
业务归属人的两条硬规则值得单独说。创建时必填:没有归属人的 Agent 不允许进入台账——从第一天起就不存在"孤儿 Agent"。离职自动转移:归属人离开组织时,归属自动接续给其直属上级,责任链不留真空。审计在任何时刻问"这个 Agent 谁负责",永远有一个在职的人可以回答。
生命周期:状态决定权力
Agent 的每次状态迁移都被记录,且状态直接参与授权判定——不在"已启用"状态的 Agent,拿不到任何新的委托令牌(Delegate Token)。
两个语义要点:
- 禁用是可逆的应急动作——新授权立即停发,身份与配置保留,排除风险后可恢复。
- 退役是终态——身份不再参与任何授权,但台账记录与审计历史永久保留,追责链不因退役而断。
典型场景
**客服 Agent 舰队。**一家企业用同一套框架跑 30 个客服 Agent,服务不同产品线。管理员定义一个"客服 Agent"模板:只能申请订单查询类 scope、令牌最长 2 小时。30 个实例继承同一边界,策略调整只改模板一处。某天框架爆出注入漏洞——禁用模板,30 个实例同时熔断。完整故事见 企业 Agent 舰队治理。
**归属人离职。**数据助手 Agent 的业务归属人李四离职。离职流程生效的那一刻,归属自动转移给李四的直属上级。三个月后审计抽查这个 Agent 的权限申请记录,责任人一栏不是空白,也不是一个已经不在册的名字。
**无人值守也有人负责。**一个定时对账 Agent 没有任何"委托人"——它不代表某个用户行动。但它有技术负责人和业务归属人:自主行动可以没有委托人,不能没有责任人(见 无人值守的定时任务 Agent)。
工作原理
对应主骨架泳道图的跳①(全图见 一次委托的完整旅程 与 端到端业务时序):
- 定义模板(责任方:App 管理员)——声明这类 Agent 的用途、scope 上限、令牌期限默认值与审批要求。
- 创建实例并登记责任人(App 管理员)——从模板创建实例;业务归属人必填,技术负责人建议同时登记。
- 审批入台账(GenAuth × 审批人)——按模板声明的审批要求走流程;通过后 Agent 进入"已启用"状态,出现在企业的 Agent 台账里。
- 运行期核验(GenAuth)——此后每一次委托签发、每一次令牌兑换,GenAuth 都先核验实例与模板的状态:任何一层被禁用,立即拒绝。
- 变更与退役(App 管理员 × GenAuth)——策略变更在模板上做一次,全体实例生效;退役后身份停用,台账与审计记录保留。
标准与协议
- RFC 6749(OAuth 2.0)——Agent 身份在协议层落地为机密客户端(confidential client),持有自己的凭证而非借用他人身份;GenAuth 在此模型之上叠加模板、责任人与生命周期。
- RFC 7591(OAuth 2.0 Dynamic Client Registration)——注册协议化的演进方向:让 Agent 注册从人工动作变成可编程流程。
- OpenID Foundation 白皮书《Identity Management for Agentic AI》(2025-10)——行业定调:Agent 应成为 IAM 的一等公民。本页的身份模型与这一方向一致。
下一步
- 场景:企业 Agent 舰队治理 —— 发现→注册→审批→巡检→熔断的完整闭环
- 上手:注册和管理你的 Agent —— 生命周期动词逐个过一遍
- 参考:术语表与历史迁移 —— 模板、实例、责任人的规范命名