代理身份协议:MCP上AI代理交互的零信任安全
Agentidentityprotocol,由Openagentidentityprotocol开发,是一个用Go构建的免费MCP服务器工具。它作为AI代理的零信任安全层,充当模型上下文协议工具服务器的策略执行代理。该解决方案旨在为AI建立IAM标准,提高对代理操作的可见性和信心。它拦截并验证AI客户端工具调用,确保在到达基础设施之前遵循定义的政策。
Agentidentityprotocol 连接到什么?
Agentidentityprotocol 连接到现有的模型上下文协议 (MCP) 工具服务器。它作为一个透明代理,拦截 AI 客户端对这些服务器的工具调用。该系统隐式处理 MCP 支持的传输协议,包括通过常见传输如 stdio 或 HTTP 的 JSON-RPC 2.0。它被定位为 AI 代理的零信任安全层和 AI 的 IAM 标准。兼容的 AI 客户端包括 Claude、Cursor 和 VS Code。
核心功能和工具
Agentidentityprotocol 充当政策执行代理,未直接暴露特定可调用工具。其核心功能是拦截并执行 AI 客户端对其他 MCP 工具服务器的工具调用的政策。关键能力包括基于 allowed_tools 列表阻止未经授权的操作、对代理操作进行人机协作审批、数据丢失防护扫描和审计日志记录。它提供与代理身份相关的详细审计跟踪,确保安全的 AI 代理操作。
适合谁?
该工具适合任何构建安全 AI 代理的人,他们需要增强对代理操作的可见性和信心。它针对那些寻求在代理互联网中建立身份的通用标准的人。该系统支持需要对工具调用进行政策执行、人机协作审批和数据丢失防护扫描的工作流程。如果您在寻找一个暴露自己可调用工具的独立 MCP 服务器,这不是合适的选择。
如何开始
服务器使用代理认证令牌 (AAT) 模型进行身份验证。当前设置涉及定义基于 YAML 的政策以进行执行。
用例
- 对工具调用进行政策执行以阻止未经授权的操作。
- 对代理操作进行人机协作审批。
- 数据丢失防护扫描和审计日志记录以获得完整的审计跟踪。
Agentidentityprotocol 为与 MCP 工具服务器交互的 AI 代理提供了关键的安全层。通过充当透明代理,它执行政策,启用人工监督,并记录代理活动,为代理网络中的身份建立基础。它对政策执行和审计跟踪的关注使其成为安全 AI 部署的宝贵补充。尝试为工具调用实施政策执行,以阻止未经授权的操作。