在我雇佣第一个代理之前,我统计了我们的凭证。共有285个,其中5个有明确的所有者。
摘要
作者正在建立一家由AI代理运营的公司,详细描述了管理285个凭证的安全挑战,并寻求关于在自托管Phase实例中为代理配置秘钥访问的建议。
我正在建立一家依赖代理而非员工运营的公司。第一个代理负责配置和部署VPSs,因此它从第一天就需要真实的凭证。在编写任何代码之前,我盘点了我们已有的东西。共有285个凭证。其中180个是生产环境的。5个是任何人都能看出谁或什么在使用的。五个Cloudflare超级管理员权限,其中2FA是关闭的,三个绑定到个人Gmail账户。这是一个人类组织造成的混乱。现在我想添加一些能在凌晨3点工作且永远不会忘记它创建的令牌的东西。我在任何地方都找不到答案的部分是:秘钥存储在自托管的Phase实例中,我不知道每个代理是否拥有自己的工作空间,还是它们共享一个具有范围访问权限的工作空间。对于三个代理来说,每个代理一个工作空间是干净的。但到了三十个代理,就需要管理三十个需要轮换、审计和停用的东西。共享的话,就是一个东西运行,直到一个代理的泄露读取其中的所有内容。每个写这个的人都是一个有身份产品的供应商。如果你真的运行具有生产凭证的代理:你选择了哪种方式,在多少个代理时你后悔了?
相似文章
我们构建了一个54个代理的生态系统,其中一些代理是持久的虚构角色——最困难的部分一直是控制他们被允许学习的内容
作者描述了为名为Trading Hearts的项目构建一个54个代理的生态系统,重点在于控制代理学习和维护持久身份与规则方面的挑战。
20个代理之后,我们终于承认自己不知道公司里到底有多少代理
一家公司分享了他们在组织内部追踪AI代理的困难,最终开发了一个代理注册表,用于解决可发现性、访问控制、日志和使用指标等问题,并最终采用了TrueFoundry的解决方案。
大多数多智能体设置就像一屋子戴耳机的人。以下是我所做的改变。
作者分享了构建多智能体基础设施的心得,指出“身份漂移”是关键挑战,通过实施严格的智能体通行证和文件访问控制解决了这一问题。
我询问了20位Agentic AI创始人如何处理智能体访问权限。17位表示依靠临时权宜之计。
作者调查了20位Agentic AI创始人,发现由于缺乏可验证的授权层,其中17位依靠临时权宜之计来处理智能体访问控制。这突显了处理敏感数据的AI智能体在安全性和审计方面存在显著差距。
存储凭据无法支撑智能体支付
一位开发者讨论了AI智能体处理日常采购时在凭据管理方面遇到的持续挑战,指出存储凭据存在安全风险,而人工审批又破坏了自主性。