全部產品
Search
文件中心

智能體身分(Agent Identity):什麼是智能體身份

更新時間:Jun 26, 2026

阿里雲智能體身份服務(Agent Identity)是一個專為 AI 智能體(Agent)設計的身份與憑證管理服務,是阿里雲 Agentic AI 生態下的平台基礎服務。它提供了一套完整的產品能力,用於安全地管理 AI Agent 的身份、保護其訪問憑證,並使其能夠代表使用者或自身安全地訪問阿里雲服務及第三方應用(SaaS),為 AI Agent 從原型 Agent 邁向生產級 Agent 提供了端到端的安全控制能力,協助開發人員構建安全、可信、可擴充的企業級AI Agent。

核心功能

31A0371D-1BEF-47ED-9DB4-AC87F9C87747

  • 工作負載身份管理:為Agent提供標準化的工作負載身份。

  • 憑證供應商管理:集中、安全地管理其訪問雲端服務及第三方應用的各類憑證(如 API 金鑰、OAuth 令牌)。

  • 授權與憑證擷取:支援通過多種方式對接阿里雲服務、SaaS應用或企業現有服務擷取憑證。具體請參見如何選擇出站憑證

  • 安全與審計

    • 安全的憑證儲存:所有敏感憑證(Client Secrets, API Keys, Refresh Tokens)均使用 KMS 加密儲存在憑證保險箱(TokenVault)中。

    • 精細化的存取控制

      • 可配置 RAM 策略,限制特定的工作負載身份只能訪問特定的憑證供應商。

      • 憑證保險箱中的令牌與工作負載身份和使用者身份綁定,防止憑證濫用。

    • 完整的審計日誌:所有身份管理操作和憑證擷取操作都將被記錄到阿里雲Action Trail (ActionTrail) 中,提供完整的審計追溯能力。

核心概念

工作負載身份 (Workload Identity)

工作負載身份是專為 AI 智能體或自動化工作負載設計的數字身份,用於身分識別驗證並安全訪問其他服務和資源。它類似於存取控制(RAM)中的使用者或角色,但專為Agent設計,是 Agent Identity 服務中進行許可權控制和安全審計的核心身份單元。

  • 每個工作負載身份在阿里雲帳號內具有唯一的 ARN(Aliyun Resource Name)。

  • 工作負載身份是進行許可權控制和審計的基本單位。

  • 它可以由智能體託管服務(如 百鍊、AI Studio、LangStudio)自動建立,也可以由開發人員通過 API/控制台手動建立。

關於如何建立和管理工作負載身份,請參見工作負載身份管理

工作負載存取權杖 (Workload Access Token)

一個由智能體身份服務簽發的、有時效性的不透明令牌。它封裝了工作負載身份終端使用者身份(在使用者代理程式授權情境下)的雙重資訊,是Agent從憑證保險箱擷取下遊資源訪問憑證的“鑰匙”。

關於如何擷取Workload Access Token,請參見擷取Workload Access Token

身份供應商(Identity Provider)

Agent Identity支援與相容OIDC協議的身份供應商(Identity Provider,IdP)整合,如阿里雲 RAM、企業自建 IdP、Okta、Entra ID 等。Agent使用從使用者IdP處擷取的JWT(JSON Web Token)令牌調用Agent Identity介面,Agent Identity在完成身分識別驗證後為Agent簽發Workload Access Token。

關於如何配置身份供應商,請參見身份供應商管理

憑證供應商 (Credential Provider)

憑證供應商:為 AI Agent 提供訪問憑證(API Key、OAuth Token)的配置實體。

定義了智能體如何從外部服務(如DingTalk、飛書或您自己的業務系統)擷取訪問憑證的配置。Agent Identity 將這些配置安全地儲存起來,並在需要時代表智能體自動完成與外部身份供應商(IdP)的認證與授權互動。主要支援以下類型:

  • OAuth 2.0 憑證供應商:用於配置與支援 OAuth 2.0 的服務(如 RAM、DingTalk、Google、Entra ID、Okta、PingIdentity,或自訂 OIDC 服務)的串連資訊。

  • API 金鑰憑證供應商:用於安全地儲存和管理靜態 API 金鑰。

關於如何建立和配置憑證供應商,請參見憑證供應商管理

憑證庫 (Token Vault)

一個由 Agent Identity 服務管理的高安全性、高可用的憑證儲存系統。它負責將從憑證供應商擷取的敏感憑證(如 OAuth存取權杖、API密鑰、STS Token)使用Key Management Service(KMS)進行加密儲存。

  • 所有憑證(如 API 金鑰、OAuth Client Secret、Refresh Token)都使用 KMS 進行加密儲存。

  • 憑證保險箱實施嚴格的存取控制策略,確保只有經過授權的、具有特定工作負載身份的智能體才能在特定使用者授權下訪問相應的憑證。智能體代碼無法直接接觸到長期有效憑證

關鍵特性

無縫整合企業 IdP

在資訊系統中,“你是誰”是所有系統的安全起點,系統需要進行身份認證,識別使用者身份。

阿里雲 Agent Identity 提供身份供應商(IdP)配置能力,可以實現 IdP 的無縫對接,並且全鏈路攜帶使用者上下文:

  • IdP 無縫對接:無論企業是使用 Okta、Entra ID、Ping Identity 作為使用者的身份源,還是直接使用 RAM、IDaaS,都能通過標準的 OIDC 協議進行整合。企業無需為 Agent 的使用者額外註冊一套 Agent 帳號體系,讓使用者通過現有的身份認證體系使用 Agent;

  • 使用者上下文貫穿始終:當使用者登入後,Agent Identity 不僅是進行身分識別驗證,還會將使用者的上下文,如主體、頒發者、受眾等,安全可信地傳播到 Agent、網關、下遊工具以及阿里雲服務,為後續許可權管控、安全審計提供基礎。

所有的 Agent 調用都始於一個經過 IdP 驗證的使用者身份,每一條互動日誌都能追溯到具體的人。

安全託管 Agent 憑證

“寫入程式碼憑證”是所有資訊系統開發的頑疾,開發人員往往為了方便會將憑證寫入程式碼在代碼中或者配置中,一旦代碼泄露或者配置泄露,密鑰即失控。

阿里雲 AgentIdentity 提供了一個專為 Agent 設計的 Agent 憑證庫(TokenVault),保障 Agent 憑證的存、取、用的安全。

  • 無密鑰:開發人員在 Agent 開發中全程不再直接接觸明文憑證,如 AccessKey、大模型 Key、OAuth Client Secret,而是通過 AgentIdentity 的 TokenVault 聲明式使用憑證,避免因代碼、配置泄露帶來的密鑰泄露風險。

  • KMS 憑證加密:所有敏感憑證在 TokenVault 中,都會使用 KMS 進行高強度加密,保障每一個憑證的資料安全。

  • 及時注入:只有當 Agent 真正需要憑證時,且通過身份認證、鑒權後,AgentIdentity 才會即時、短暫地將憑證注入到啟動並執行 Agent 中。

  • 安全審計:通過 AgentIdentity 的可信使用者上下文傳播機制,Agent 擷取憑證的所有記錄,均記錄在Action Trail中以備安全審計需要,且審計粒度達到 Agent 使用者級:哪個 Agent 使用者、使用什麼 Agent、通過哪個 RAM 角色擷取了什麼憑證。

委託 Agent 以使用者身份訪問工具

對於 Agent 訪問工具,傳統的做法是給 Agent 配置一個 API Key,這個 API Key 擁有超級許可權,Agent 天然具備訪問所有使用者資料的許可權,使用者通過 Agent 可訪問到原本無法訪問的資料,出現提權問題。

阿里雲 Agent Identity 提供委託授權訪問(On-Behalf-Of)能力,以使用者自有身份訪問工具,而不是機器身份。

  • 即時授權:Agent 預設不具備訪問工具的能力,在可信使用者使用 Agent 且使用者完成 OAuth 授權後,Agent 臨時獲得訪問工具的許可權,且以使用者身份、使用者權限訪問工具、資源,消除過度授權、長期憑證泄露風險,實現零常駐許可權。

  • 許可權降級:Agent 獲得的許可權,永遠不會超過使用者本身的許可權,如果使用者授予 Agent 讀文檔許可權,那麼 Agent 絕不可能越權寫文檔。

  • 避免授權疲勞:通過 TokenVault 技術,AgentIdentity 安全地儲存使用者對 Agent 的授權,除非高危操作需要強制授權外,預設有效期間內無需再次授權。既保證了安全,又避免了讓 Agent 使用者陷入無休止的彈窗確認中 。

安全地訪問阿里雲

Agent 不僅要訪問 SaaS,更需要調用雲上基礎設施,比如訪問 OSS 存取使用者資料,訪問 MQ 發送訊息,訪問Function Compute觸發商務邏輯等。

阿里雲 AgentIdentity 與存取控制 RAM、Security Token Service STS、Action Trail ActionTrail 深度整合,將平台最成熟的身份安全能力帶到 Agent 體系中。

  • 基於角色的訪問:Agent 無需配置長期的 AccessKey,通過角色綁定機制,Agent 可安全扮演 RAM 角色,通過 STS Token 訪問阿里雲。

  • 細粒度許可權控制:可以為 Agent 配置細粒度的 RAM 策略,控制 Agent 對阿里雲的存取權限,同時受企業原有的管控策略進行安全管控。同時即將支援 Agent 使用者級的細粒度控制。

  • 使用者級審計:相較於傳統應用在訪問阿里雲時只審計到 RAM 使用者或者 RAM 角色,AgentIdentity 通過可信使用者上下文傳播機制,支援 Agent 級、Agent 使用者級的Action Trail。實現了人類身份到 Agent 再到阿里雲的全鏈路審計。

安全與合規

  • RAM 整合:與阿里雲 RAM 深度整合,所有管控面操作均可通過 RAM 策略進行授權。資料面支援對憑據擷取、訪問阿里雲服務的細粒度控制。

  • 服務關聯角色 (Service-Linked Role):Agent Identity 會建立服務關聯角色(如 AliyunServiceRoleForAgentIdentity),用於代表格服務訪問客戶的 KMS 密鑰。

  • 資料加密:憑證保險箱中的所有憑證預設使用 KMS 進行加密。

  • Action Trail:所有對 Agent Identity 資源的建立、修改、刪除以及憑證的擷取操作,都會被記錄到Action Trail (ActionTrail) 中,提供不可篡改的審計日誌。

下一步

您可參考以下教程進行實踐: