·tian
当 On-Behalf-Of 悄然变成 Act-As:你的智能体继承的 OAuth 作用域陷阱
一个持有用户形态 OAuth 令牌的 AI 智能体正在冒充该用户,无论安全审查如何称呼它。提示词注入是如何将这一间隙演变为安全事件的,以及修复该问题的令牌级模式。
insider
security
oauth
agents
+2·tian
凭证残留:你已停用的智能体仍处于生产环境登录状态
通过删除代码来停用 AI 智能体,会让 OAuth 令牌、服务账号、向量索引和评估数据集残留在生产环境中。解决方案始于上线之时,而非落幕之际。
agents
security
lifecycle
identity
+1·tian
MCP 中的 OAuth:在工具服务器中传递用户身份
MCP 标准化了智能体如何获取工具服务器令牌的方式,但将更棘手的问题——这些服务器如何将用户身份传递给下游 API——留给了实现者。本文探讨了哪些方案能够通过严格的审计。
insider
mcp
oauth
security
+2·tian
智能体凭据爆炸半径:你的 IAM 模型从未列举的主体类别
智能体继承了平台所能发放的最广泛 OAuth 范围,然后因一段提示词产生漂移——让安全团队花费 10 年才消灭的高权限服务账号死灰复燃。这是一份关于逐工具范围划分、即时凭据、动作级审计以及负责连接这些环节的 IAM 所有者的实战指南。
ai-agents
security
iam
identity
+1·tian
你审计日志中的幽灵员工:借用凭据的智能体正在瓦解 IAM
借用的凭据使智能体在每份审计日志中看起来都像启动它们的真人——正是这层薄弱的伪装,使得 2026 年的一次提示词注入演变成了无法追溯的泄露事件。
ai-agents
iam
security
identity
+1·tian
Agent 身份与最小权限授权:你的 AI 团队正在忽视的安全隐患
当你的 AI Agent 调用内部 API 时,它呈现的是谁的身份?大多数团队给 Agent 一个宽泛的服务账户令牌就了事了。本文解释为什么这是一个安全隐患,以及生产级 Agent 授权实际上应该是什么样子。
security
ai-agents
authorization
identity