简介:系统中的下一个用户可能不是人类
下一个访问您系统的帐户可能不属于员工。它可能属于——或者应该属于——人工智能代理。
运营经理要求代理准备一份每周报告。它会打开仪表板、下载 CSV、读取 Excel 工作簿、比较上周的结果、创建报告并返回草稿。
工作流程成功,但每个日志都记录 alex@company.com。组织无法判断 Alex 执行了什么、代理是否超出了其任务,或者访问是否继续。
如果人工智能代理可以像用户一样与系统交互,它是否应该继续借用用户的身份?
这是哪里 非人类身份 成为人工智能治理的核心。组织必须将执行工作的实体与其使用的凭证和接收的权限分开。
什么是非人类身份?
一个 非人类身份 是软件、服务、自动化流程、设备、工作负载或人工智能代理使用的数字身份,用于验证和访问系统,而无需充当人类用户。
示例包括服务帐户、服务主体、托管身份、工作负载、设备、机器人、脚本、CI/CD 管道、API 集成和 AI 代理。
非人类身份不会自动成为 API 密钥、密码、令牌、证书、机器、机器人或模型。这些可能是凭证、身份验证机制、执行实体或连接的资源。
该模型存在三个问题:
- 身份: 谁或什么在表演?
- 凭据: 如何证明这个身份?
- 允许: 它可以访问或更改什么?
身份、凭证和许可
| Notion | 问题已回答 | 例子 |
|---|---|---|
| 身份 | 谁或什么在表演? | 每周报告代理 |
| 凭据 | 它如何证明自己的身份? | 短期访问令牌 |
| 允许 | 它可以访问或更改什么? | 读取仪表板数据并写入报告文件 |
| 人类赞助商 | 谁对身份负责? | 运营经理 |
| 生命周期 | 访问应何时开始和结束? | 积极参与工作流程并每季度审核一次 |
凭证本身并不是身份。它是身份用来进行身份验证的证据。
非人类身份的主要类型
服务账户
这些帐户支持应用程序、脚本、计划和集成。风险包括共享所有权、静态密码、过度访问和没有退休日期。
应用程序和服务主体身份
这些代表访问 API、云服务或资源(包括 SaaS 和内部自动化)的应用程序。
托管身份和工作负载身份
这些代表软件工作负载,例如虚拟机、容器、无服务器功能、CI/CD 作业和云应用程序。支持的平台可以使用它们,而无需直接在代码中存储永久机密。
机器和设备身份
它们通过证书、密钥或设备记录来验证服务器、笔记本电脑、网络设备、工业系统和物联网设备。
AI 代理身份
它们代表解释目标、选择工具、访问资源和采取行动的代理。人工智能代理适合非人类身份,但它们的自适应行为使它们比固定服务帐户更难管理。
非人类身份与机器身份与工作负载身份
非人类身份 是宽大的伞。机器身份、工作负载身份、服务帐户和代理身份是较窄的类别或实现模式。
非人类身份与相关身份类型的比较
| 身份类型 | 它代表什么 | 典型例子 |
|---|---|---|
| 人类身份 | 一个真实的人 | 员工、承包商、合作伙伴、客户 |
| 非人类身份 | 访问资源的基于软件或基于机器的实体 | 服务帐户、应用程序、机器人、工作负载、AI 代理 |
| 机器身份 | 机器、设备、服务器或技术组件 | 设备证书、服务器密钥、物联网身份 |
| 工作负载身份 | 在云或基础设施中运行软件 | 容器、虚拟机、Serverless功能 |
| 服务帐号 | 应用程序或自动化任务使用的帐户 | 预定报表账户、数据库集成 |
| 代理身份 | 代表人工智能代理的身份 | 研究代理、报告代理、桌面代理 |
不同平台的术语有所不同。治理应关注身份代表什么、在哪里运行、可以访问什么以及谁拥有它。并非每个非人类身份都代表物理机器。
为什么人工智能代理会改变非人类身份问题
代理遵循目标,而不仅仅是固定指令
传统的自动化可能会在午夜复制备份。被要求调查异常表现并准备报告的特工可能会根据发现的情况选择不同的行动。
代理使用多种工具
一名代理可以跨 API、文件、浏览器、电子表格、数据库、通信工具和子代理移动。每个连接都扩展了权限链。
权限因任务而异
研究、报告和客户支持工作流程不应仅仅因为使用相同的平台而获得相同的长期访问权限。
代理人可以委托
主要代理可以调用专业工具或其他代理。访问权应该是可追踪的,并且可以根据明确的规则继承或单独授权。
代理人代表人民行事
系统应区分人类操作、人类请求的代理操作、已批准任务中代理选择的步骤以及委派的操作。代理身份必须保留请求者、执行者、凭证和结果之间的联系。
为什么人工智能代理不应该隐藏在人类账户后面
代理可以使用员工的浏览器会话、API 令牌、电子邮件帐户或应用程序登录。工作流程可能有效,但归因变得很弱。
日志仅显示员工帐户,而代理继承员工可以访问的所有内容。安全团队无法可靠地将人类行为与自动化分开,并且访问可能会超出预期任务。
更好的归因模型是:
- 发起人: 亚历克斯
- 执行者: 每周报告代理
- 环境: 批准的企业桌面
- 批准人: 财务经理
发起人仍然对其目的负责,而代理身份则显示执行工作的人员。代理应该为人类行事,但又不能与人类没有区别。
不受管理的非人类身份的主要风险
孤儿身份
在员工离职、项目结束、集成被替换或代理被放弃后,访问仍保持活动状态。
权限过多
授予广泛的准入是因为狭隘的政策会导致失败,暂时的便利会变成永久的特权。
长期凭证
静态密码、API 密钥、证书和令牌可能在原始需求过去很长时间后仍然可用。
共享身份
多个应用程序、代理或员工使用一个帐户,从而削弱了归属和所有权。
身份蔓延
服务帐户、机器人、OAuth 应用程序、令牌、脚本和子代理会在没有可靠库存的情况下累积。
问责制薄弱
事件发生后,请求者、工作流所有者、应用程序所有者、审批者和技术提供商之间可能会产生责任争议。
最大的风险往往不是身份存在,而是没有人知道它为什么存在、它能做什么,或者它何时应该消失。
非人类身份生命周期的八步
第 1 步:发现
库存服务帐户、应用程序身份、OAuth 应用程序、云和本地代理、机器人、脚本、证书、计划、API 集成和连接工具。
第2步:注册
记录唯一的名称、类型、用途、创建者、发起人、部门、运行时、连接的工具、可访问的数据、凭证类型和过期时间。
第 3 步:指定一名人工赞助商
指定人员应批准目的、审查访问权限、响应事件、转让所有权并授权退休。
步骤 4:定义身份边界
记录允许的系统、文件夹、记录、工具、操作和明确的禁止。
第 5 步:应用最小权限
仅授予当前工作流程所需的内容。避免仅仅为了减少故障而添加常设管理访问权限。
第 6 步:首选短期凭证
在支持的情况下,使用临时令牌、托管身份、工作负载联合、任务范围的凭据、过期和撤销。
第 7 步:监控行为
捕获身份验证事件、访问的资源、调用的工具、打开的文件、更改、传输、失败、重试和委派。
第 8 步:轮换、转移和退休
当工作流程更改或结束时,轮换凭证、转移所有权、删除计划、撤销权限、断开工具连接、停用子身份并保留审核记录。
非人类身份生命周期清单
| 生命周期问题 | 必填答案 |
|---|---|
| 身份是什么? | 唯一的名称和身份类型 |
| 它为何存在? | 记录的商业目的 |
| 谁拥有它? | 指定人类赞助商 |
| 它在哪里运行? | 已知的应用程序、设备或工作负载 |
| 它可以访问什么? | 定义的系统、文件、数据和工具 |
| 它如何验证? | 批准和管理的凭证 |
| 何时审核访问权限? | 预定审核日期 |
| 什么时候到期? | 定义的到期或退休条件 |
| 如何监控活动? | 日志、警报和审核流程 |
如何为 AI 代理提供最低权限访问权限
最小权限应遵循工作流程,而不是代理的最大能力。
每周报告代理可能需要一个报告文件夹、两个仪表板、CSV 下载、一个输出目录以及准备草稿的权限。它可能不需要整个硬盘驱动器、每个浏览器配置文件、个人电子邮件、计费控制、权限管理、源文件删除或向外部发送报告的权限。
定义四层:
- 资源范围: 哪些系统、文件夹、应用程序和记录?
- 行动范围: 读取、写入、修改、删除、发布或发送?
- 时间范围: 永久的、计划的、临时的还是基于任务的?
- 审批范围: 哪些操作需要明确确认?
最小权限限制了代理可以看到的内容、可以执行的操作、可以执行的时间以及需要经过谁的批准。
为什么桌面人工智能代理需要清晰的身份边界
桌面代理可以与本地文件、已安装的应用程序、浏览器会话、保存的凭据、下载、屏幕截图、剪贴板内容、操作系统控件和通信应用程序进行交互。因此,他们的身份边界可以跨越多个 API。
桌面工作流程可能涉及:
人类请求者 -> 通信通道 -> 桌面代理 -> 公司设备 -> 浏览器身份 -> 业务应用程序 -> 输出文件夹
组织应该知道谁提交了任务、哪个代理接收了任务、使用了哪些设备和帐户、发生了哪些操作、创建了哪些输出以及谁对其进行了审查。
本地执行可能会减少一些数据传输,具体取决于配置。它不会消除身份风险或回答代理代表谁以及它使用哪些权限。
EasyClaw 说明了为什么桌面代理需要跨文件、浏览器、应用程序和输出的明确边界。
EasyClaw 如何融入受管代理身份策略
EasyClaw 是一款桌面原生 AI 工作流程代理,适用于涉及本地文件、应用程序、浏览器界面、报告、评论和项目文件夹的工作。它不是身份管理平台,也不是 IAM、特权访问、凭证轮换或威胁控制的替代品。
它的实际作用是说明为什么桌面代理应该在命名的、有限的、可见的和可审查的身份边界内运行。
识别人类请求者
定义谁可以发出 EasyClaw 任务、批准哪些渠道、请求者如何进行身份验证以及谁可以启动敏感工作流程。每个请求都应该指向特定的人。
识别执行 EasyClaw 环境
记录 EasyClaw 部署、公司设备、操作系统帐户、浏览器配置文件、批准的应用程序和工作流程所有者。请求者和执行环境是相连的,但他们不是同一个参与者。
限制文件和应用范围
报告工作流程可能需要一个文件夹、一个 Excel 工作簿、选定的仪表板、一个 PDF 模板和一个输出目录。它不应自动访问每个本地文件、浏览器帐户、云驱动器、管理设置或不相关的系统。清晰的范围还可以减少错误的文件选择和意外覆盖。
将后续行动保留在批准之后
外部消息、公开发布、删除或覆盖文件、提交财务信息、更改客户记录、修改权限、完成付款和更改合同需要人工批准。
EasyClaw 可以组织中间工作、准备审查包并返回可用的交付成果。不可逆转的、外部可见的、经济上重要的或具有法律意义的决定应由负责人做出。
记录工作流程生命周期
每个工作流程应具有名称、目的、发起人、批准的输入、操作、输出目的地、审核日期、停止条件和退出程序。新帐户、渠道或目的地应触发审核。
EasyClaw 应在批准的工作流程中作为可见且有范围的桌面代理运行,而不是作为从人类帐户借用无限访问权限的隐形软件。
示例:为 EasyClaw 报告代理提供清晰的身份边界
运营经理要求:“准备本周的绩效报告,与上周进行比较,并将草稿返回审核。
批准的 EasyClaw 工作流程会打开选定的仪表板、下载当前导出、读取每周 Excel 跟踪器、比较之前的报告、准备草稿、保存包并将其返回。 EasyClaw 处理大量文档的执行,而身份和安全控制则定义它可以使用的内容。
EasyClaw 报告工作流程的身份边界
| 身份或组件 | 角色 | 所需边界 |
|---|---|---|
| 运营经理 | 启动任务 | 可以启动批准的报告工作流程 |
| EasyClaw 报告工作流程 | 执行任务 | 仅限于举报行为 |
| 企业电脑 | 执行环境 | 批准和管理的设备 |
| 浏览器身份 | 读取性能系统 | 对选定仪表板的只读访问权限 |
| 文件访问范围 | 阅读和撰写报告材料 | 仅每周报告文件夹 |
| 输出目录 | 存储生成的材料 | 专用评论文件夹 |
| 人工审核员 | 验证报告 | 必须批准最终结论 |
| 沟通渠道 | 返回结果 | 仅批准的请求者和交付路径 |
归因链应保持可见:
- 发起人: 运营经理
- 执行者: EasyClaw 报告工作流程
- 访问的数据: 批准的仪表板和报告文件夹
- 审阅者: 运营经理
- 分发者: 批准后的人类所有者
这将请求、执行、访问、批准和分发分开。如果数字看起来有误,团队可以检查批准的来源、使用的文件、生成的输出以及审阅者的决定。 EasyClaw是工作流执行层;现有的身份系统仍然负责身份验证、凭证、权限和策略。
结论:每个代理都需要身份、所有者和到期日期
非人类身份包括应用程序、服务、机器、工作负载、脚本、机器人、自动化流程和人工智能代理。
人工智能代理的风险更大,因为他们的行为可以自适应、委托并跨工具传播。组织需要知道哪个代理在行动、谁赞助它、它使用什么凭证和权限、如何记录操作、何时需要批准以及访问权限何时过期。
EasyClaw 不是一个身份管理平台。其桌面执行模型展示了为什么代理工作流程需要指定所有者、受限文件和应用程序访问、可见执行、可审查输出以及对后续操作的人工批准。
每个人工智能代理都需要一个身份、一个人类赞助者、一个权限边界和一个到期日期。
常问问题
问:API 密钥是非人类身份吗?
答:不是单独的。 API 密钥通常是一个凭证;身份是使用它的应用程序、服务、工作负载、脚本或代理。
问:服务帐户与非人类身份相同吗?
答:服务帐户是非人类身份的一种常见形式。更广泛的类别还包括服务主体、托管身份、工作负载、机器、设备、机器人、应用程序和代理。
问:为什么人工智能代理不应该使用员工账户?
答:共享身份隐藏了个人或代理人的行为,并可能授予过多的访问权限。受控模型记录请求者、执行者、环境、访问和审核者。
问:每个人工智能代理都需要一个单独的身份吗?
答:生产代理应该具有足够的可区分性,以支持归属、政策、审查和撤销。实施取决于平台功能、风险、数据敏感性和允许的操作。
问:EasyClaw 与非人类身份管理有何关系?
答:EasyClaw 不是 IAM 替代品或凭证管理服务。其桌面工作流程展示了团队为何应定义请求者、设备、浏览器帐户、文件范围、操作、批准、所有权、审查和停用。
问:EasyClaw 工作流程应记录什么?
答:记录其名称、用途、赞助商、设备、浏览器配置文件、允许的文件和应用程序、操作、批准、目的地、审核日期和停用条件。
问:哪些代理操作需要人工批准?
答:示例包括外部通信、公开发布、文件删除、财务提交、付款、客户记录更改、权限更改和合同操作。