โปรโตคอลตัวตนของตัวแทน: ความปลอดภัยแบบ Zero-Trust สำหรับการโต้ตอบของตัวแทน AI บน MCP
โปรโตคอลตัวตนของตัวแทน ซึ่งพัฒนาโดยโปรโตคอลตัวตนของตัวแทนเปิด เป็นเครื่องมือเซิร์ฟเวอร์ MCP ฟรีที่สร้างขึ้นใน Go มันทำหน้าที่เป็นชั้นความปลอดภัยแบบไม่มีความเชื่อใจสำหรับตัวแทน AI ทำหน้าที่เป็นพร็อกซี่บังคับนโยบายสำหรับเซิร์ฟเวอร์เครื่องมือโปรโตคอลบริบทของโมเดล โซลูชันนี้มีเป้าหมายเพื่อสร้างมาตรฐาน IAM สำหรับ AI เพิ่มความโปร่งใสและความมั่นใจในปฏิบัติการของตัวแทน มันดักจับและตรวจสอบการเรียกเครื่องมือของลูกค้า AI เพื่อให้แน่ใจว่าปฏิบัติตามนโยบายที่กำหนดก่อนที่จะถึงโครงสร้างพื้นฐานที่อยู่เบื้องหลัง.
โปรโตคอลตัวตนของตัวแทนเชื่อมต่อกับอะไร?
โปรโตคอลตัวตนของตัวแทนเชื่อมต่อกับเซิร์ฟเวอร์เครื่องมือ Model Context Protocol (MCP) ที่มีอยู่ มันทำงานเป็นพร็อกซี่ที่โปร่งใส โดยดักจับการเรียกเครื่องมือที่ทำโดยลูกค้า AI ไปยังเซิร์ฟเวอร์เหล่านี้ ระบบจัดการโปรโตคอลการขนส่งที่สนับสนุนโดย MCP โดยอัตโนมัติ รวมถึง JSON-RPC 2.0 ผ่านการขนส่งทั่วไป เช่น stdio หรือ HTTP มันถูกวางตำแหน่งเป็นชั้นความปลอดภัยแบบไม่มีความเชื่อใจสำหรับตัวแทน AI และมาตรฐาน IAM สำหรับ AI ลูกค้า AI ที่เข้ากันได้รวมถึง Claude, Cursor และ VS Code.
ฟีเจอร์หลักและเครื่องมือ
โปรโตคอลตัวตนของตัวแทนทำหน้าที่เป็นพร็อกซี่บังคับนโยบาย ไม่เปิดเผยเครื่องมือที่เรียกใช้ได้เฉพาะ มันมีฟังก์ชันหลักในการดักจับและบังคับนโยบายในการเรียกเครื่องมือจากลูกค้า AI ไปยังเซิร์ฟเวอร์เครื่องมือ MCP อื่นๆ ความสามารถหลักรวมถึงการบล็อกการกระทำที่ไม่ได้รับอนุญาตตามรายการ allowed_tools, การอนุมัติ Human-in-the-Loop สำหรับการกระทำของตัวแทน, การสแกน DLP และการบันทึกการตรวจสอบ มันให้เส้นทางการตรวจสอบที่ละเอียดซึ่งเชื่อมโยงกับตัวตนของตัวแทน เพื่อให้แน่ใจว่าการดำเนินงานของตัวแทน AI มีความปลอดภัย.
มันเหมาะสำหรับใคร?
เครื่องมือนี้เหมาะสำหรับผู้ที่สร้างตัวแทน AI ที่ปลอดภัยซึ่งต้องการความโปร่งใสและความมั่นใจในดำเนินการของตัวแทน มันมุ่งเป้าไปที่ผู้ที่ต้องการสร้างมาตรฐานสากลสำหรับตัวตนใน Internet of Agents ระบบสนับสนุนการทำงานที่ต้องการการบังคับนโยบายสำหรับการเรียกเครื่องมือ, การอนุมัติ Human-in-the-Loop และการสแกนการป้องกันการสูญหายของข้อมูล นี่ไม่ใช่ตัวเลือกที่เหมาะสมหากคุณกำลังมองหาเซิร์ฟเวอร์ MCP แบบสแตนด์อโลนที่เปิดเผยเครื่องมือที่เรียกใช้ได้ของตนเอง.
วิธีเริ่มต้น
เซิร์ฟเวอร์ทำการตรวจสอบสิทธิ์โดยใช้โมเดล Agent Authentication Token (AAT) การตั้งค่าขณะนี้เกี่ยวข้องกับการกำหนดนโยบายที่ใช้ YAML สำหรับการบังคับ.
กรณีการใช้งาน
- การบังคับนโยบายสำหรับการเรียกเครื่องมือเพื่อบล็อกการกระทำที่ไม่ได้รับอนุญาต.
- การอนุมัติ Human-in-the-Loop สำหรับการกระทำของตัวแทน.
- การสแกน DLP และการบันทึกการตรวจสอบสำหรับเส้นทางการตรวจสอบที่สมบูรณ์.
โปรโตคอลตัวตนของตัวแทนให้ชั้นความปลอดภัยที่สำคัญสำหรับตัวแทน AI ที่มีปฏิสัมพันธ์กับเซิร์ฟเวอร์เครื่องมือ MCP โดยทำหน้าที่เป็นพร็อกซี่ที่โปร่งใส มันบังคับใช้กฎระเบียบ เปิดโอกาสให้มีการตรวจสอบจากมนุษย์ และบันทึกกิจกรรมของตัวแทน สร้างพื้นฐานสำหรับตัวตนในอินเทอร์เน็ตของตัวแทน การมุ่งเน้นไปที่การบังคับใช้กฎระเบียบและเส้นทางการตรวจสอบทำให้มันเป็นการเพิ่มเติมที่มีค่าในการใช้งาน AI ที่ปลอดภัย ลองดำเนินการบังคับใช้กฎระเบียบสำหรับการเรียกเครื่องมือเพื่อบล็อกการกระทำที่ไม่ได้รับอนุญาต.