本周,Google Cloud悄然上线了一款名为Agent Identity的安全组件,专门解决企业部署AI Agent时最头疼的密钥串管理问题。
过去,多个Agent往往共用一个服务账号,一旦密钥泄露,攻击者就能在任意环境冒用权限。而新方案给每个Agent分配了独立且不可伪造的数字身份,生命周期随Agent创建而生成,销毁即作废。同时配套推出的Auth Manager像一个加密保险柜,统一保管OAuth令牌和API密钥,自动处理用户授权和令牌刷新流程,开发者再也无需自己写回调代码。
Google Cloud产品团队明确表示,这套机制默认禁止密钥被其他工作负载借用,也不允许生成长期有效的静态凭证——相当于从根上堵死了密钥泄露和越权操作的两大漏洞。
目前Agent Identity已通过API开放,兼容Vertex AI和Gemini企业平台。AT&T、百思买、德国商业银行等大客户已经接入了试用。同期发布的还有统一策略网关、Agent目录和监控面板等辅助工具。
有安全从业者评论,当AI Agent从实验室走向财务、人事、供应链等真实业务场景,身份治理就成了云厂商的必争之地。
需要了解详细信息,可访问谷歌官网:
智能体身份概览 | Gemini Enterprise Agent Platform | Google Cloud Documentation
评论区