iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
AI Security

AI Agent 憑什麼動手?30 天拆解 Agent Identity、Delegation 與 Authorization 系列

當 AI Agent 從回答問題走向呼叫 Tool、MCP 與 API 執行任務,企業該如何確認它是誰、代表誰,又憑什麼採取行動?本系列將用 30 天拆解 Agent Identity、Delegation 與 Authorization,從工作負載身分、使用者委派、逐次授權與 Human Approval,一路談到撤銷、稽核及可驗證證據。內容採 vendor-neutral、architecture-first 的方式,搭配本機可重現的 PoC,建立一套企業可落地的 Agent 權力治理架構。

參賽天數 23 天 | 共 23 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文 |團隊昱見全高點
DAY 1

Day 01|Chatbot 變成 Agent 後,安全邊界到底多了什麼?

Core Question 當模型輸出從文字變成可造成 side effect 的 Tool Call,哪些新的 principal、trust boundar...

2026-09-06 ‧ 由 r00t4dog 分享
DAY 2

Day 02|一個 Agent 到底算使用者、應用程式,還是 Workload?

Core Question Tool 應把 Agent 視為哪一種 security principal,才能同時識別 runtime 與它所代表的人? 今天的...

2026-09-07 ‧ 由 r00t4dog 分享
DAY 3

Day 03|為什麼不能讓所有 Agent 共用一組 Service Account?

Core Question 多個 Agent 共用 credential 時,企業會失去哪一些隔離、歸責與撤銷能力? 今天的問題 假設公司裡有兩個 AI Age...

2026-09-08 ‧ 由 r00t4dog 分享
DAY 4

Day 04|Agent 代表使用者做事時,責任到底算誰的?

Core Question 一次代行 Action 應如何同時保留 User intent、Agent executor 與部署方責任? 今天的問題 想像公司裡...

2026-09-09 ‧ 由 r00t4dog 分享
DAY 5

Day 05|替一個會呼叫 Tool 的 Agent 畫 Threat Model

Core Question 對可自主選 Tool、組參數並執行多步計畫的 Agent,Threat Model 應納入哪些 authority flow? 今天...

2026-09-10 ‧ 由 r00t4dog 分享
DAY 6

Day 06|Agent 呼叫 Tool 時,Tool 到底要認誰?

Core Question Tool 收到請求時,要驗證 User、Agent workload、Agent instance,還是三者的組合? 今天的問題:一...

2026-09-11 ‧ 由 r00t4dog 分享
DAY 7

Day 07|API Key 能當 Agent 身分嗎?

Core Question 靜態 API Key 能否證明是哪個 Agent instance、代表誰,以及此刻為何執行? 今天的問題 一個客服 Agent 使...

2026-09-12 ‧ 由 r00t4dog 分享
DAY 8

Day 08|Agent 每次啟動都應該拿同一把鑰匙嗎?

Core Question 長期 Agent identity 與短生命 runtime instance credential 應如何連結,而不共用永久秘密?...

2026-09-13 ‧ 由 r00t4dog 分享
DAY 9

Day 09|Agent 跑在 Container / Kubernetes 時,怎麼取得身分?

Core Question Agent workload 如何從執行環境取得可驗證身分,又不把 credential 烘進 image 或環境變數? 今天的問題...

2026-09-14 ‧ 由 r00t4dog 分享
DAY 10

Day 10|Multi-Agent 系統裡,Agent A 怎麼相信 Agent B?

Core Question Agent A 把子任務交給 Agent B 前,如何驗證對方身分、能力與可接受的 trust domain? 今天的問題 研究 A...

2026-09-15 ‧ 由 r00t4dog 分享