跳转到主要内容

6 含有标签「iam」

Posts tagged "iam" on TianPan.co.

查看所有标签

·tian

第 1 天授予的权限,到第 90 天也没人收回

智能体身份没有季度审计,没有团队调动,也没有离职事件。第 1 天授予的 IAM 权限变成了第 90 天的遗留产物,而组织架构图则是修复这一问题的真正障碍。

ai-agents
iam
security
non-human-identity
+1
·tian

当实习生在入职第一天部署 Agent

新员工入职走的是按工龄递增的权限曲线;而他们配置的 Agent 在第三天就拿到了生产级别的权限。安全评审、工具注册表与计费桶之间那条没有归属的缝隙,正在变成下一轮事故的温床。

ai-agents
iam
security
onboarding
+1
·tian

Agent IAM 不等于 Service IAM:为什么当意图在运行时构建时 OAuth 会失效

OAuth 和 IAM 是为具有稳定意图的调用者设计的。Agent 的意图是在运行时根据提示词、检索到的文档和工具输出构建的 —— IAM 层永远看不到决定调用内容的大部分输入。

security
iam
agents
oauth
+1
·tian

智能体凭据爆炸半径:你的 IAM 模型从未列举的主体类别

智能体继承了平台所能发放的最广泛 OAuth 范围,然后因一段提示词产生漂移——让安全团队花费 10 年才消灭的高权限服务账号死灰复燃。这是一份关于逐工具范围划分、即时凭据、动作级审计以及负责连接这些环节的 IAM 所有者的实战指南。

ai-agents
security
iam
identity
+1
·tian

你审计日志中的幽灵员工:借用凭据的智能体正在瓦解 IAM

借用的凭据使智能体在每份审计日志中看起来都像启动它们的真人——正是这层薄弱的伪装,使得 2026 年的一次提示词注入演变成了无法追溯的泄露事件。

ai-agents
iam
security
identity
+1
·tian

AI Agent 权限蔓延:无人审计的授权债

AI Agent 在悄无声息地积累过量权限 —— 每一个新的集成都会增加 “一个 scope”,直到你的 Agent 拥有了自试点以来从未触碰过的生产数据库写入权限。本文将介绍用于阻止这种情况的审计方法论和 JIT 配置模式。

ai-agents
security
iam
authorization
+1