O Alibaba Cloud Agent Identity é um service de gerenciamento de identidade e credenciais projetado para agentes de IA no ecossistema Agentic AI da Alibaba Cloud. Ele gerencia identidades de agentes com segurança, protege credenciais de acesso e permite que os agentes acessem services da Alibaba Cloud e aplicativos SaaS de terceiros em nome dos usuários ou por conta própria, oferecendo controles de segurança de ponta a ponta para que os agentes evoluam de protótipos para agentes prontos para produção.
Recursos principais

Gerenciamento de identidade de carga de trabalho: Fornece identidades de carga de trabalho padronizadas para agentes.
Gerenciamento de provedores de credenciais: Gerencia centralizada e seguramente diversas credenciais, como chaves de API e tokens OAuth, que os agentes utilizam para acessar services em cloud e aplicativos de terceiros.
Autorização e aquisição de credenciais: Suporta múltiplos métodos para obtenção de credenciais ao se conectar a services da Alibaba Cloud, aplicativos SaaS ou services corporativos existentes. Para mais informações, consulte Como escolha uma credencial de saída.
-
Segurança e auditoria:
Armazenamento seguro de credenciais: O Token Vault criptografa e armazena todas as credenciais sensíveis, como segredos de cliente, chaves de API e refresh tokens, usando o Key Management Service (KMS).
-
Controle de acesso granular:
Configure políticas do Resource Access Management (RAM) para restringir identidades de carga de trabalho específicas ao acesso apenas a provedores de credenciais específicos.
Os tokens no Token Vault estão vinculados às identidades de carga de trabalho e de usuário para evitar o uso indevido de credenciais.
Logs de auditoria completos: O Alibaba Cloud ActionTrail registra todas as operações de gerenciamento de identidade e aquisição de credenciais, garantindo total rastreabilidade de auditoria.
Conceitos fundamentais
Identidade de Carga de Trabalho
Uma identidade de carga de trabalho é uma identidade digital projetada para agentes de IA ou cargas de trabalho automatizadas. Semelhante a um usuário ou função no RAM, ela serve para autenticação de identidade e acesso seguro a services e recursos. Trata-se da unidade central de identidade para controle de acesso e auditorias de segurança no Agent Identity.
Cada identidade de carga de trabalho possui um Aliyun Resource Name (ARN) exclusivo dentro de uma conta Alibaba Cloud.
Essa identidade representa a unidade básica para controle de acesso e auditoria.
Services de hospedagem de agentes, como Alibaba Cloud Model Studio, AI Studio ou LangStudio, podem crie-a automaticamente. Desenvolvedores também podem crie-a manualmente via API ou console.
Para mais informações sobre como crie e gerencie identidades de carga de trabalho, consulte Gerenciamento de identidade de carga de trabalho.
Workload Access Token
O Workload Access Token é um token opaco e de curta duração emitido pelo service Agent Identity. Ele encapsula informações tanto da identidade de carga de trabalho quanto da identidade do usuário final em cenários de autorização usuário-agente. Esse token funciona como a chave para que um agente obtenha credenciais de acesso a recursos downstream no Token Vault.
Para mais informações sobre como obter um Workload Access Token, consulte Obter um Workload Access Token.
Provedor de Identidade
O Agent Identity integra-se a Provedores de Identidade (IdPs) compatíveis com o protocolo OpenID Connect (OIDC). Esses IdPs podem incluir Alibaba Cloud RAM, IdPs corporativos, Okta e Entra ID. Um agente utiliza um JSON Web Token (JWT) obtido do IdP do usuário para chamar a API do Agent Identity. Após autenticar o agente, o Agent Identity emite um Workload Access Token para ele.
Para mais informações sobre como configure um IdP, consulte Gerenciamento de provedor de identidade.
Provedor de Credenciais
Um provedor de credenciais é uma entidade de configuração que fornece credenciais de acesso, como chaves de API ou tokens OAuth, a um agente de IA.
Ele defina como um agente obtém credenciais de acesso de services externos, como DingTalk, Lark ou seus próprios sistemas de negócios. O Agent Identity armazena essas configurações com segurança. Quando necessário, ele lida automaticamente com as interações de autenticação e autorização com IdPs externos em nome do agente. Os seguintes tipos são suportados:
Provedor de credenciais OAuth 2.0: Configure informações de conexão para services compatíveis com OAuth 2.0, incluindo RAM, DingTalk, Google, Entra ID, Okta, PingIdentity ou services OIDC personalizados.
Provedor de credenciais de chave de API: Armazena e gerencia chaves de API estáticas com segurança.
Para mais informações sobre como crie e configure um provedor de credenciais, consulte Gerenciamento de provedor de credenciais.
Token Vault
O Token Vault é um sistema de armazenamento de credenciais altamente seguro e disponível, gerenciado pelo service Agent Identity. Ele criptografa e armazena credenciais sensíveis obtidas de provedores de credenciais, como tokens de acesso OAuth, chaves de API e tokens do Security Token Service (STS), utilizando o KMS.
Todas as credenciais, incluindo chaves de API, segredos de cliente OAuth e refresh tokens, são criptografadas e armazenadas via KMS.
O Token Vault aplica políticas rigorosas de controle de acesso. Isso garante que apenas agentes autorizados com uma identidade de carga de trabalho específica possam acessar as credenciais correspondentes sob autorização específica do usuário. O código do agente não pode acessar diretamente credenciais de longo prazo.
Principais funcionalidades
Integração perfeita com IdPs corporativos
A autenticação de identidade é o ponto de partida para a segurança em qualquer sistema.
O Agent Identity oferece capacidades de configuração de IdP para integração contínua e propagação de contexto de usuário de ponta a ponta:
Integração transparente com IdP: Se sua empresa usa Okta, Entra ID ou Ping Identity como source de identidade de usuário, ou utiliza RAM ou IDaaS diretamente, você pode integrá-los por meio do protocolo OIDC padrão. Não é necessário registrar um conjunto separado de contas de agente para seus usuários. Eles podem utilizar os agentes por meio de seus sistemas de autenticação existentes.
Contexto de usuário consistente: Após o login do usuário, o Agent Identity não apenas realiza a autenticação, mas também propaga com segurança o contexto do usuário para o agente, gateway, ferramentas downstream e services da Alibaba Cloud. Esse contexto inclui subject, issuer e audience, servindo de base para controle de acesso e auditorias de segurança subsequentes.
Todas as chamadas de agente começam com uma identidade de usuário autenticada por um IdP. Cada log de interação pode ser rastreado até uma pessoa específica.
Gerenciamento seguro de credenciais de agente
Codificar credenciais diretamente no código ou nas configurações é um risco de segurança comum. Se o código ou a configuração vazar, as chaves ficam comprometidas.
O Agent Identity disponibiliza um Token Vault projetado especificamente para que agentes armazenem, recuperem e gerenciem credenciais com segurança:
Sem chaves expostas: Durante o desenvolvimento, os desenvolvedores não lidam mais diretamente com credenciais em texto simples, como AccessKeys, chaves de modelos de linguagem grande (LLM) ou segredos de cliente OAuth. Em vez disso, utilizam credenciais de forma declarativa por meio do Token Vault do Agent Identity. Isso evita a ameaça de vazamento de chaves devido à exposição de código ou configuração.
Criptografia de credenciais via KMS: Todas as credenciais sensíveis no Token Vault são protegidas com criptografia de alta resistência usando KMS, garantindo a segurança dos dados de cada credencial.
Injeção just-in-time: Somente quando um agente realmente precisa de uma credencial, e após passar pela autenticação e autorização de identidade, o Agent Identity injeta a credencial no agente em execução em tempo real e por curta duração.
Auditoria de segurança: Por meio do mecanismo confiável de propagação de contexto de usuário do Agent Identity, todos os registros de obtenção de credenciais por um agente são gravados no ActionTrail para auditorias de segurança. A auditoria oferece granularidade até o nível de usuário do agente, especificando qual usuário utilizou qual agente e por meio de qual função RAM para obter uma credencial específica.
Delegação de acesso a ferramentas em nome dos usuários
Tradicionalmente, agentes são configurados com chaves de API que possuem permissões de superusuário, permitindo acesso a todos os dados do usuário por padrão. Isso pode levar a uma escalada de privilégios, em que usuários acessam dados por meio do agente que não poderiam acessar diretamente.
O Agent Identity oferece autorização em nome do usuário, permitindo que agentes acessem ferramentas usando a própria identidade do usuário em vez de uma identidade de máquina:
Autorização just-in-time: Por padrão, um agente não tem capacidade de acessar ferramentas. Depois que um usuário confiável utiliza o agente e conclui a autorização OAuth, o agente ganha temporariamente permissão para acessar a ferramenta. Ele acessa a ferramenta e os recursos com a identidade e as permissões do usuário. Isso elimina as ameaças de superautorização e vazamento de credenciais de longo prazo, alcançando zero permissões permanentes.
Redução de privilégios: As permissões obtidas por um agente nunca excederão as permissões do próprio usuário. Se um usuário conceder permissão de leitura de um documento ao agente, este não poderá gravar no documento.
Evita fadiga de autorização: Utilizando a tecnologia Token Vault, o Agent Identity armazena com segurança as autorizações dos usuários para os agentes. A menos que uma operação de alto risco exija autorização obrigatória, a reautorização não é necessária dentro do período de validade padrão. Isso garante segurança e evita que os usuários do agente enfrentem pop-ups contínuos de confirmação.
Acesso seguro à Alibaba Cloud
Agentes precisam não apenas acessar aplicativos SaaS, mas também chamar infraestrutura em cloud, como OSS para armazenamento de dados, MQ para mensagens ou Function Compute para lógica de negócios.
O Agent Identity integra-se profundamente ao RAM, STS e ActionTrail, trazendo capacidades maduras de segurança de identidade para o ecossistema de agentes:
Acesso baseado em funções: Agentes não precisam ser configurados com AccessKeys de longo prazo. Por meio de um mecanismo de vinculação de funções, eles podem assumir funções RAM com segurança e acessar a Alibaba Cloud usando tokens STS.
Controle de acesso granular: Configure políticas RAM refinadas para agentes a fim de controlar seu acesso à Alibaba Cloud. Esse acesso também está sujeito às políticas de controle de segurança existentes na sua empresa. O controle granular no nível de usuário do agente também será suportado em breve.
Auditoria no nível de usuário: Diferente de aplicativos tradicionais que fornecem auditorias apenas até o nível de usuário RAM ou função RAM ao acessar a Alibaba Cloud, o Agent Identity suporta auditorias de operações no nível de agente e de usuário do agente por meio de seu mecanismo confiável de propagação de contexto de usuário. Isso possibilita auditoria de ponta a ponta, desde a identidade humana até o agente e, em seguida, à Alibaba Cloud.
Segurança e conformidade
Integração com RAM: O Agent Identity possui integração profunda com o Alibaba Cloud RAM. Todas as operações do plano de controle podem ser autorizadas por meio de políticas RAM. O plano de dados suporta controle granular sobre a aquisição de credenciais e o acesso a services da Alibaba Cloud.
Service-linked Role: O Agent Identity crie uma função vinculada ao service, como
AliyunServiceRoleForAgentIdentity, para acessar as chaves KMS de um cliente em nome do service.Criptografia de dados: Todas as credenciais no Token Vault são criptografadas por padrão usando KMS.
ActionTrail: Todas as operações de criação, modificação ou exclusão de recursos do Agent Identity, juntamente com todas as operações de aquisição de credenciais, são registradas no ActionTrail. Isso fornece logs de auditoria imutáveis.
Próximos passos
Siga estes tutoriais para começar: