Agentidentityprotocol: Keamanan Zero-Trust untuk Interaksi Agen AI di MCP
Agentidentityprotocol, yang dikembangkan oleh Openagentidentityprotocol, adalah alat server MCP gratis yang dibangun dengan Go. Ini berfungsi sebagai lapisan keamanan zero-trust untuk agen AI, bertindak sebagai proxy penegakan kebijakan untuk server alat Model Context Protocol. Solusi ini bertujuan untuk menetapkan standar IAM untuk AI, meningkatkan visibilitas dan kepercayaan dalam operasi agen. Ini mencegat dan memvalidasi panggilan alat klien AI, memastikan kepatuhan terhadap kebijakan yang ditentukan sebelum mencapai infrastruktur yang mendasarinya.
Apa yang dihubungkan oleh Agentidentityprotocol?
Agentidentityprotocol terhubung ke server alat Model Context Protocol (MCP) yang sudah ada. Ini beroperasi sebagai proxy transparan, mencegat panggilan alat yang dibuat oleh klien AI ke server-server ini. Sistem ini secara implisit menangani protokol transportasi yang didukung oleh MCP, termasuk JSON-RPC 2.0 melalui transportasi umum seperti stdio atau HTTP. Ini diposisikan sebagai lapisan keamanan zero-trust untuk agen AI dan standar IAM untuk AI. Klien AI yang kompatibel termasuk Claude, Cursor, dan VS Code.
Fitur dan alat inti
Agentidentityprotocol bertindak sebagai proxy penegakan kebijakan, tidak mengekspos alat yang dapat dipanggil secara spesifik. Fungsi intinya adalah untuk mencegat dan menegakkan kebijakan pada panggilan alat dari klien AI ke server alat MCP lainnya. Kemampuan kunci termasuk memblokir tindakan yang tidak sah berdasarkan daftar allowed_tools, persetujuan Human-in-the-Loop untuk tindakan agen, pemindaian DLP, dan pencatatan audit. Ini menyediakan jejak audit yang terperinci yang terhubung dengan identitas agen, memastikan operasi agen AI yang aman.
Untuk siapa ini?
Alat ini ditujukan untuk siapa saja yang membangun agen AI yang aman yang memerlukan visibilitas dan kepercayaan yang lebih baik dalam operasi agen. Ini menargetkan mereka yang ingin menetapkan standar universal untuk identitas dalam Internet of Agents. Sistem ini mendukung alur kerja yang memerlukan penegakan kebijakan untuk panggilan alat, persetujuan Human-in-the-Loop, dan pemindaian pencegahan kehilangan data. Ini bukan pilihan yang tepat jika Anda mencari server MCP mandiri yang mengekspos alat yang dapat dipanggilnya sendiri.
Cara memulai
Server mengautentikasi menggunakan model Token Autentikasi Agen (AAT). Pengaturan saat ini melibatkan mendefinisikan kebijakan berbasis YAML untuk penegakan.
Kasus penggunaan
- Penegakan kebijakan untuk panggilan alat untuk memblokir tindakan yang tidak sah.
- Persetujuan Human-in-the-Loop untuk tindakan agen.
- Pemindaian DLP dan pencatatan audit untuk jejak audit yang lengkap.
Agentidentityprotocol menyediakan lapisan keamanan yang penting untuk agen AI yang berinteraksi dengan server alat MCP. Dengan bertindak sebagai proxy transparan, ia menegakkan kebijakan, memungkinkan pengawasan manusia, dan mencatat aktivitas agen, membangun fondasi untuk identitas di Internet of Agents. Fokusnya pada penegakan kebijakan dan jejak audit menjadikannya tambahan yang berharga untuk penerapan AI yang aman. Cobalah menerapkan penegakan kebijakan untuk panggilan alat untuk memblokir tindakan yang tidak sah.