AI能否获得‘代理人’资格?关于AI Agent的身份证明故事

展现数字空间中AI Agent与用户安全连接的图形
AI Summary

通过OpenID基金会发布的白皮书,了解作为具有独立人格的存在——‘AI Agent’,如何被赋予安全身份与权限的系统化管理标准。

想象一下。在忙碌的早晨,你请求智能手机上的AI助手:“检查我的邮件,根据我的日程安排会议,顺便把机票也订了。”AI瞬间在你的眼前处理好了这些复杂的工作。但此时产生了一个疑问:当AI以你的名义支付机票费用时,航空公司网站如何确信“这个AI是真正得到了你的许可而行动的代理人”呢?

最近,OpenID基金会(OpenID Foundation)发布了一份题为《针对代理AI的身份管理(Identity Management for Agentic AI)》的白皮书,给出了这些问题的答案 [出处 12, 出处 13]。因为AI正在从单纯执行命令的工具,进化为像人类一样能够自主判断和行动的“代理人(Agent)”。

为什么这很重要?

我们迄今为止使用的大多数应用程序和服务,都是基于“人类”亲自登录的前提设计的。但现在,AI正在代替我们发送邮件、查询数据并访问外部服务。如果缺乏针对AI Agent的身份验证体系,将面临AI滥用权限,或者恶意用户冒充AI窃取个人敏感信息的风险。

该白皮书为确保安全性和互操作性,提出了关于AI Agent如何在网络中证明身份,以及如何安全地从人类那里获得权限“委托(Delegation)”的战略指南 [出处 3, 出处 10]。简单来说,就是为AI Agent颁发一种“数字员工证”,精确规定其业务范围。

通俗易懂:AI Agent的数字员工证

换个比喻:假设你是大公司的代表。你无法亲自处理所有业务,所以雇佣了一位能干的秘书(AI Agent)。你不会让秘书随意使用公司印章(访问权限),而是会写一份授权书,规定“印章仅限在秘书业务范围内使用”。

OpenID基金会提议的核心理念正是这种“数字授权书”。

  1. 赋予独立身份:AI Agent不应仅仅是借用人类账号的存在,而应被视为拥有独特“数字身份”的存在 [出处 15]。
  2. 权限委托(Delegated Authority):当用户赋予AI执行特定工作的权限时,AI仅在该范围内安全地行动 [出处 4]。
  3. 包含特定信息:AI Agent使用的数字身份证(ID Token)中包含“所有者是谁”、“可信度如何(Trust Posture)”以及“可以使用哪些功能(Authorized Capabilities)”等信息 [出处 5]。

目前进展如何?

AI安全领域的变化非常迅速。这份白皮书是斯坦福大学的“忠诚代理人倡议(Loyal Agents Initiative)”和AI身份管理社区小组等机构在2025年全年深入探讨的结果 [出处 14]。

目前,行业正处于利用各种安全标准(OAuth 2.1, OIDC等)管理AI Agent访问权限的实验阶段。当然,如何彻底防止Agent自主行动过程中产生的意外风险仍然是一个巨大的课题。许多企业和研究机构正致力于确立AI Agent的安全标准 [出处 2, 出处 7]。

未来将会怎样?

未来,AI服务将自动处理越来越复杂的工作。我们需要关注的变化是“防范Agent冒充”与“透明的权限管理”。就像我们在手机上安装新App时需要批准相关权限一样,未来在AI Agent代表我们执行任务前,明确核实并批准权限的程序也将实现标准化。

由Tobin South主导编辑的这份白皮书,明确展示了AI Agent要成为企业和日常生活中核心成员所应具备的首要准则 [出处 14]。未来AI助手的核心竞争力,将不再是它有多聪明,而在于它有多“值得信赖”。


参考资料

  1. AgenticAIのための (https://openid.or.jp/Identity-Management-for-Agentic-AI-jp_v1.1.pdf)
  2. Designing and Evaluating Auditable DelegatedIdentityforAIAgents (https://seclab.cs.hm.edu/theses/ek-agentic-identity/)
  3. OpenIDFoundationreleases paper onIdentityManagementfor… (https://www.linkedin.com/posts/ayeshadissanayaka_ai-identitymanagement-agenticai-activity-7381670116700332033-FQMG)
  4. #390 -IdentityManagementfor… -Identityat the… - Apple Podcasts (https://podcasts.apple.com/us/podcast/390-identity-management-for-agentic-ai-with-tobin-south/id1471899975?i=1000740200992)
  5. AgentIdentityand Authentication — ChangeGamer (https://changegamer.ai/resources/agent-identity-authentication)
  6. Who Governs the Machine? A MachineIdentityGovernance… (https://arxiv.org/pdf/2604.06148)
  7. Identityand AccessManagementforAIAgents Kakunin (https://www.kakunin.ai/blog/identity-and-access-management-for-ai-agents)
  8. IdentityManagementforAgenticAI解説 - Speaker Deck (https://speakerdeck.com/fujie/identity-management-for-agentic-ai-jie-shuo)
  9. IdentityManagementforAgenticAI: The new frontier of… alphaXiv (https://www.alphaxiv.org/overview/2510.25819v1)
  10. FYI:OpenIDFoundationpublished a white paper titledIdentity… (https://bgin.discourse.group/t/fyi-openid-foundation-published-a-white-paper-titled-identity-management-for-agentic-ai/819)
  11. OpenIDFoundation’s whitepaper onIdentityManagement… LinkedIn (https://www.linkedin.com/posts/ankita-gupta-89214515_authorization-authentication-and-security-activity-7390768403097120768-dS_R)
  12. 「IdentityManagementforAgenticAI」の翻訳版公開 お知らせ (https://openid.or.jp/news/2025/11/identity-management-for-agentic-ai.html)
  13. (2/3) The Best Map We Have of theAgenticIdentityProblem Conectia (https://conectia.pro/en/blog/identity-management-for-agentic-ai-paper-deep-dive)
  14. AgenticJWT (A-JWT) Protocol (https://www.emergentmind.com/topics/agentic-jwt-a-jwt)
AD
测试你的理解
Q1. OpenID基金会提出的AI Agent管理核心原则之一是什么?
  • AI必须始终共享人类账号
  • 应将AI Agent视为与人类分离的‘独立第一身份’对待
  • 所有AI Agent无条件拥有管理员权限
AI Agent不应只是模仿用户,而应拥有独立的数字身份,才能实现安全的权限委托与管理。
Q2. AI Agent使用的令牌(Token)中可以包含哪些信息?
  • 用户的全部密码
  • 代理人的所有者、信任状态、权限范围
  • AI模型的所有训练数据
通过扩展OpenID Connect (OIDC) 令牌,旨在明确规定代理人的可信度及被允许的功能范围。
Q3. 参与本白皮书工作的机构是哪家?
  • 谷歌独立研究团队
  • 斯坦福大学的‘忠诚代理人倡议(Loyal Agents Initiative)’
  • 仅由民营安全企业组成的联合体
本白皮书由斯坦福大学的忠诚代理人倡议与AI身份管理社区小组等共同协作完成。