全部产品
Search
文档中心

应用身份服务:三方服务节点出站授权

更新时间:May 25, 2026

三方服务节点出站授权是 Agent ID Guard 的安全管控能力,用于管理 Agent 访问外部 SaaS 和 API 服务。通过统一托管 OAuth 2.0 凭据和 API Key,实现按 Agent 隔离的精细化访问控制,防止凭据泄露和越权访问。

概述

随着 AI Agent 技术的广泛应用,Agent 需要安全地访问多种外部服务:大模型服务、三方 SaaS 服务以及企业内部服务。针对三方服务节点的授权管理是 Agent ID Guard 的核心能力之一,为三方 SaaS 服务设计,提供针对外部 SaaS/API 调用的安全管控。

  • 凭据支持:兼容 OAuth 2.0 与静态 API Key。Agent ID Guard 自动处理 OAuth Token 获取与刷新,Agent 无需关心协议细节。

  • 集中加密托管:所有凭据统一存储于 Agent ID Guard 凭据服务,经阿里云 KMS 加密,杜绝密钥散落。

  • 隔离与最小权限:基于 Agent 身份建立出站授权,凭据完全隔离,防止越权。

  • 低代码集成:开发者仅通过凭据标识即可获取访问权限,大幅降低集成与维护成本。

核心概念

概念

说明

Agent 节点

Agent ID Guard 托管的机器身份,底层对应一个 M2M (Machine-to-Machine) 应用。

三方服务节点

Agent 工作流中的出站节点,表示一个外部三方服务。每个节点关联一条 OAuth 凭据提供商或 API Key 凭据。

OAuth 凭据提供商

适用于支持 OAuth 2.0 的三方服务(如 GitHub、GitLab 等)。Agent ID Guard 自动管理 OAuth Access Token 的获取,Agent 无需感知 OAuth 协议细节。

API Key 凭据

适用于通过静态密钥鉴权的三方服务(如高德 MCP Server 等)。Agent 通过凭据标识直接获取 API Key。

凭据标识

凭据的唯一标识符,Agent 代码中通过凭据标识获取对应的明文。

出站授权

Agent 节点与三方服务节点之间的授权,包含功能授权和数据授权。只有建立了出站授权的 Agent,才能获取该三方服务的凭据。

功能授权

控制 Agent 能做什么操作,注册 Agent 时系统自动完成的功能授权,授予 Agent 获取凭据的权限。

数据授权

控制 Agent 能获取哪个具体的 OAuth 凭据提供商或 API Key 凭据,以关联身份 + 授权资产的规则形式定义,注册 Agent 时系统自动创建一条该 Agent 的授权规则,添加三方服务节点后凭据自动加入该规则,授予 Agent 获取该凭据的权限。

凭据管理

三方服务凭据的出站授权与凭据生命周期管理紧密结合:

  • 添加节点时

    • 无论是 OAuth服务的密钥Client Secret还是三方服务 API Key,统一托管在 Agent ID Guard 凭据服务中,并通过阿里云密钥管理服务(KMS)加密保护。API Key 和 Client Secret 存入 KMS 时会被加密成密文,通过使用行业标准的加密算法,并由专门的硬件安全模块保护。

    • 系统自动将凭据加入 Agent 专属授权规则,授权即时生效。

  • 删除节点时:系统自动将凭据从 Agent 专属授权规则中移除,访问权限即时收回,但凭据本身不会被删除,可供其他 Agent 继续使用。

  • OAuth Token 自动管理:对于 OAuth 凭据提供商,Agent ID Guard 自动处理 Access Token 的获取和缓存,Agent 每次请求时获得有效的 Token,无需自行实现 OAuth 协议流程。

  • 密钥轮换时:管理员在凭据服务中更新 API Key 或 OAuth 凭据提供商,所有关联的 Agent 在下次获取时自动拿到新凭据,无需逐个通知或重新部署。

前提条件

  • 已创建 IDaaS EIAM 企业版实例,并开启机器身份管理。

  • 已在 Agent ID Guard 完成 Agent 身份注册,参考阿里云 Agent 身份注册认证配置指南

  • 已获取三方服务的 API Key 或 OAuth 凭据信息(Client ID、Client Secret、Token Endpoint 等)。

操作步骤

步骤一:添加三方服务节点

  1. 进入 IDaaS EIAM 控制台。

  2. 单击 Agent身份安全进入 Agent ID 身份安全列表页。

  3. 选择目标 Agent 点击操作编辑,进入 Agent 详情页,单击页面下方流程图中的 Agent 模块。

  4. 确认已完成 Agent 身份注册(Agent 模块名右边有个绿色的勾图标),这样才能添加企业服务节点。

  5. 在拓扑图中右上角单击 添加节点,在弹出菜单中选择 三方服务

    说明

    每个三方服务节点关联一条凭据(OAuth 凭据提供商或 API Key)。如果 Agent 需要访问多个三方服务,需分别添加多个三方服务节点。

步骤二:配置三方服务凭据

在三方服务节点的配置面板中,根据三方服务的鉴权方式选择通过 OAuth 凭据提供商或者静态 API Key 凭据提供服务,两种凭据类型的差异在于鉴权机制、生命周期管理及安全性。

  • OAuth 更适合复杂、高安全要求的场景。它通过"临时令牌"和"自动刷新"机制,解决了密钥长期暴露的风险,并允许精细控制"能做什么"。在 Agent ID Guard 托管了复杂的 OAuth 流程,Agent 无需自行实现 Token 获取和刷新逻辑。

  • 静态 API Key 更适合简单、内部或低风险的场景。它集成简单,但缺乏细粒度控制和自动轮换能力,因此必须通过 Agent ID Guard 进行集中加密托管和访问控制,以弥补其原生安全性的不足。

  • OAuth 模式下 Agent ID Guard 在返回前会代理完成 OAuth Token 获取,API Key 模式下 Agent ID Guard 直接返回托管的静态 API Key。对于 Agent 而言,两种模式的调用方式完全一致,均通过凭据标识获取凭据。

配置 OAuth 凭据提供商

OAuth 凭据提供商页签,根据实际需求选择添加OAuth凭据提供商或者输入名称进行选择已有 OAuth 凭据提供商。

  • 添加OAuth凭据提供商OAuth 凭据提供商列表中不存在业务所需的 OAuth 凭据提供商时,单击 添加OAuth凭据提供商,填写以下信息:

    配置项

    说明

    示例值

    凭据提供商名称

    用于控制台显示的名称

    GitHub OAuth

    描述

    用于描述此凭据的用途

    GitHub API OAuth 凭据,用于管理代码仓库

    凭据供应商标识

    凭据的唯一标识符,Agent 通过此标识获取 OAuth Access Token

    github-oauth

    Client ID

    三方服务的 OAuth 客户端 ID

    Ov23lixxxxx

    Client Secret

    三方服务的 OAuth 客户端密钥

    a1b2xxxxx

    Token Endpoint

    三方服务的 OAuth Token 端点

    https://github.com/login/oauth/access_token

    默认 Scope

    三方服务的 OAuth 权限范围

    repo read:org

  • 选择已有 OAuth 凭据提供商:OAuth 凭据提供商列表中已存在业务所需的 OAuth 凭据提供商(例如其他 Agent 已关联过同一 OAuth 凭据提供商),直接从列表中选择。

配置 API Key 凭据

切换到API Key 凭据页签,基于实际需要,选择添加API Key凭据或者输入名称进行搜索选择已有 API Key 凭据。

  • 添加API Key凭据API Key 凭据列表中不存在业务所需的 API Key 凭据时,单击添加API Key凭据,填写以下信息:

    配置项

    说明

    示例值

    凭据名称

    用于控制台显示的名称

    高德 MCP Server 密钥

    描述

    用于描述此凭据的用途

    高德 MCP Server API Key,用于地图服务调用

    API Key 标识

    凭据的唯一标识符,Agent 通过此标识获取 API Key 明文

    amap-apikey

    API Key 值

    大模型的 API Key 明文,录入后通过 KMS 加密存储

    sk-xxxxx

  • 选择已有 API Key 凭据:API Key 凭据列表中已存在业务所需的 API Key 凭据(例如其他 Agent 已关联过同一 API Key 凭据),直接从列表中选择。

步骤三:完成出站授权(自动完成)

凭据选择或创建完成后,系统自动将该凭据加入 Agent 的专属授权规则,无需手动配置。

完成后可在拓扑图中确认:

  • Agent 节点与三方服务节点之间显示出站授权连线,表示授权已建立。

  • 单击连线可查看授权详情,包括关联的凭据标识和状态。

说明

如需撤销某个 Agent 对三方服务的访问权限,直接删除对应的三方服务节点即可,系统会自动从专属授权规则中移除该凭据。