Protocolo de identidade do agente: Segurança de Confiança Zero para Interações de Agentes de IA no MCP
Agentidentityprotocol, desenvolvido por Openagentidentityprotocol, é uma ferramenta de servidor MCP gratuita construída em Go. Funciona como uma camada de segurança de confiança zero para agentes de IA, atuando como um proxy de aplicação de políticas para servidores de ferramentas do Protocolo de Contexto de Modelo. Esta solução visa estabelecer um padrão IAM para IA, aumentando a visibilidade e a confiança nas operações dos agentes. Intercepta e valida chamadas de ferramentas de clientes de IA, garantindo a conformidade com as políticas definidas antes de alcançar a infraestrutura subjacente.
O que o Agentidentityprotocol conecta?
O Agentidentityprotocol conecta-se a servidores de ferramentas existentes do Model Context Protocol (MCP). Ele opera como um proxy transparente, interceptando chamadas de ferramentas feitas por clientes de IA para esses servidores. O sistema lida implicitamente com protocolos de transporte suportados pelo MCP, incluindo JSON-RPC 2.0 sobre transportes comuns como stdio ou HTTP. Ele é posicionado como uma camada de segurança de confiança zero para agentes de IA e o padrão IAM para IA. Clientes de IA compatíveis incluem Claude, Cursor e VS Code.
Recursos e ferramentas principais
O Agentidentityprotocol atua como um proxy de aplicação de políticas, não expondo ferramentas chamáveis específicas. Sua função principal é interceptar e aplicar políticas sobre chamadas de ferramentas de clientes de IA para outros servidores de ferramentas MCP. As principais capacidades incluem bloquear ações não autorizadas com base em uma lista de allowed_tools, aprovação de Human-in-the-Loop para ações de agentes, varredura DLP e registro de auditoria. Ele fornece um registro de auditoria detalhado vinculado à identidade do agente, garantindo operações seguras de agentes de IA.
Para quem é?
Esta ferramenta é para qualquer pessoa que esteja construindo agentes de IA seguros que requerem maior visibilidade e confiança nas operações do agente. Ela é direcionada àqueles que buscam estabelecer um padrão universal para identidade na Internet dos Agentes. O sistema suporta fluxos de trabalho que precisam de aplicação de políticas para chamadas de ferramentas, aprovação de Human-in-the-Loop e varredura de prevenção de perda de dados. Esta não é a escolha certa se você está procurando um servidor MCP autônomo que exponha suas próprias ferramentas chamáveis.
Como começar
O servidor autentica usando um modelo de Token de Autenticação de Agente (AAT). A configuração atualmente envolve a definição de políticas baseadas em YAML para aplicação.
Casos de uso
- Aplicação de políticas para chamadas de ferramentas para bloquear ações não autorizadas.
- Aprovação de Human-in-the-Loop para ações de agentes.
- Varredura DLP e registro de auditoria para um registro de auditoria completo.
O agentidentityprotocol fornece uma camada de segurança crítica para agentes de IA interagindo com servidores de ferramentas MCP. Ao atuar como um proxy transparente, ele impõe políticas, permite supervisão humana e registra atividades de agentes, estabelecendo uma base para identidade na Internet dos Agentes. Seu foco na imposição de políticas e trilhas de auditoria o torna uma adição valiosa para implantações seguras de IA. Tente implementar a imposição de políticas para chamadas de ferramentas para bloquear ações não autorizadas.





