面向 AI Agent 的身份与委托授权

Agent 需要身份。不是借来的凭据。

Agent 建立持久身份控制批准需要 APIScope 授权期限

跨宿主保持稳定精确 Scope短期令牌随时可撤销

Agent Passport / Authority Flow

宿主凭据Laptop KeyWorker KeySandbox Key
持久 Agent 身份

Research Agent

Issuer
Realmroot
Subject
跨宿主不可变
一个身份,多个可替换宿主密钥VERIFIED
显式授权申请等待批准
Resource
Knowledge API
Exact scope
articles:read
Lifetime
15 minutes

让 Agent 行动。让权限始终明确。

冒充用户 Refresh Token代理业务 API

01

身份

Agent 签发依赖当前宿主持久 Subject

02

申请

Agent 请求指定 ResourceScope 期限

03

批准

控制授予任务真正需要权限

04

访问

Agent 使用短期 DPoP 令牌 API

为什么是 Realmroot

Agent 是主体。权限是核心。

Realmroot Agent 作为独立安全主体同时保留人类控制最终授权权力

01

身份独立于宿主。

Agent Issuer Subject 保持稳定宿主可以轮换撤销迁移不会创建新的公共身份

Stable identity ≠ host credential
02

登记不授予权限。

建立身份不会自动获得业务访问更换 ResourceAccount 扩大 Scope需要控制重新决定

Identity first. Authority on request.
03

授权不进入数据路径。

批准Agent 使用 Audience 限定DPoP 短期令牌直接原生外部 API

Agent → API, directly

Explicit authority

每一次批准,都有明确边界。

Grant 一个 Agent一个 Resource精确 Scope 明确期限审计记录可以还原批准什么不会记录凭据原始 Token

阅读 Agent 授权模型 →
Access requestGRANT ACTIVE
Agent principalResearch Agent
ControllerProduct operator
Resource
Customer Support API
Scopes
tickets:readdrafts:write
Lifetime
Limited · 30 min
✓ Controller approved→ Short-lived token issued

One realm, every actor

Agent-first,服务每一种身份。

用户应用API Agent 共享一个 Issuer 策略边界产品不再独立登录系统Agent 仓库授权代理

一个部署一个用户池一个 Issuer一个策略边界
Realmroot信任根
People

Hosted sign-in, MFA, passkeys, sessions

Applications

OIDC clients and product integrations

Agents

Durable identity and delegated authority

APIs

Native or external protected resources

使用开放标准而不是专有 Agent 隧道
OpenID ConnectOAuth 2.0RFC 8693DPoPOpenAPI

One realm. Every actor. Explicit authority.

给每个 Agent 一个真正的身份。

运行一个 Realm为人应用API Agent 建立清晰信任