當 AI Agent 從回答問題走向呼叫 Tool、MCP 與 API 執行任務,企業該如何確認它是誰、代表誰,又憑什麼採取行動?本系列將用 30 天拆解 Agent Identity、Delegation 與 Authorization,從工作負載身分、使用者委派、逐次授權與 Human Approval,一路談到撤銷、稽核及可驗證證據。內容採 vendor-neutral、architecture-first 的方式,搭配本機可重現的 PoC,建立一套企業可落地的 Agent 權力治理架構。
Core Question 當模型輸出從文字變成可造成 side effect 的 Tool Call,哪些新的 principal、trust boundar...
Core Question Tool 應把 Agent 視為哪一種 security principal,才能同時識別 runtime 與它所代表的人? 今天的...
Core Question 多個 Agent 共用 credential 時,企業會失去哪一些隔離、歸責與撤銷能力? 今天的問題 假設公司裡有兩個 AI Age...
Core Question 一次代行 Action 應如何同時保留 User intent、Agent executor 與部署方責任? 今天的問題 想像公司裡...
Core Question 對可自主選 Tool、組參數並執行多步計畫的 Agent,Threat Model 應納入哪些 authority flow? 今天...
Core Question Tool 收到請求時,要驗證 User、Agent workload、Agent instance,還是三者的組合? 今天的問題:一...
Core Question 靜態 API Key 能否證明是哪個 Agent instance、代表誰,以及此刻為何執行? 今天的問題 一個客服 Agent 使...
Core Question 長期 Agent identity 與短生命 runtime instance credential 應如何連結,而不共用永久秘密?...
Core Question Agent workload 如何從執行環境取得可驗證身分,又不把 credential 烘進 image 或環境變數? 今天的問題...
Core Question Agent A 把子任務交給 Agent B 前,如何驗證對方身分、能力與可接受的 trust domain? 今天的問題 研究 A...