企业 Agent 不应共享长期 API Key,也不能凭 Prompt 自行决定权限。这套项目把用户、Agent、工作负载、任务和工具调用串成一条可验证身份链,并通过短期凭证、动态策略、人工审批与持续重授权控制每一步执行。
核心功能
- 基于 OIDC、SPIFFE/SPIRE 和云工作负载身份的 Agent 身份发现。
- issuer、subject、audience、tenant 与 workload attestation 联合校验。
- 按 task、tool、resource、action、environment 和 risk 动态授权。
- Secretless Access:用身份换取短期、受众限定、最小 scope 的凭证。
- MCP Gateway 每次工具调用重授权,高风险操作绑定参数哈希审批。
- 身份撤销、权限降级、会话终止、策略版本与全链路审计。
适合人群
适合企业 AI 平台、Agent 开发团队、DevSecOps、自动化工程师、MCP 服务建设者、实施服务商与需要统一治理多个模型和工具的组织。
购买后获得什么
获得 PDF/Word 教程、系统 Prompt、n8n 身份审批流、YAML、MCP 配置、身份知识库、TypeScript 控制面示例、Docker、测试评测、安全检查、效果图、排错、免责声明和部署手册。
包含哪些内容

售后边界和免责声明
不含模型额度、第三方 MCP 服务、服务器、企业订阅或代部署。能力与接口以实际版本为准;使用者负责数据、权限、隐私、安全、许可证和生产验证。