(五)身份认证与授权管理

解读 AWS 系列(五)的身份认证与授权管理实践。

业界实践解读 · 对应 ETCLOVG G 层(治理与安全)。 原文:https://aws.amazon.com/cn/blogs/china/agentic-ai-infrastructure-practice-series-5/

AWS 的主张

  • Agent 身份:agent 应以自身身份认证,而非冒用用户身份——这与传统应用根本不同。
  • 核心威胁:权限滥用、身份伪造,尤其强调 confused deputy(混淆代理)问题——低权限用户借高权限 agent 访问其本无权 触及的资源。
  • 推荐实践:基于委派的访问(OAuth 2.0,机器对机器用 2LO、涉及用户用 3LO)而非静态凭据;端到端身份传播(经安全侧信道 贯穿调用链);最小权限;会话级凭据管理(安全 token vault + 自动轮换)。
  • AWS 组件:Bedrock AgentCore Identity——托管身份与凭据服务,入站认证(经 Cognito 等 IdP 验证用户)+ 出站授权 (经 IAM 角色/OAuth/API key 访问外部服务)。核心论断:授权决策不能靠 LLM 推理,必须在应用层以确定性访问控制强制
这页有帮助吗?