AgentCore Terminologia dell'identità
AgentCore L'identità utilizza una terminologia specifica per descrivere i componenti, i processi e le relazioni coinvolti nella gestione delle identità dei carichi di lavoro e nella gestione delle credenziali. La comprensione di questi termini vi aiuterà a comprendere meglio come il servizio orchestra l'autenticazione e l'autorizzazione sicure tra più parti nei flussi di lavoro degli agenti.
| Termine | Definizione |
|---|---|
|
Identità e autenticazione |
|
|
Agente |
Un' AI-powered applicazione o un carico di lavoro automatizzato che esegue attività per conto degli utenti accedendo a AWS risorse e servizi di terze parti. Gli agenti agiscono con il consenso preautorizzato dell'utente, per raggiungere gli obiettivi degli utenti, come il recupero di dati dalle API, l'elaborazione delle informazioni o l'integrazione con sistemi di terze parti. A differenza delle applicazioni tradizionali eseguite con credenziali statiche, gli agenti richiedono una gestione dinamica delle identità per accedere in modo sicuro alle risorse su più domini di fiducia, mantenendo al contempo i limiti di autenticazione e autorizzazione adeguati. |
|
Identità dell'agente |
Un identificatore univoco e metadati associati per un agente AI o un carico di lavoro automatizzato. Le identità degli agenti sono implementate come identità di carico di lavoro con attributi specifici che li identificano come agenti, abilitando funzionalità di agenti specializzate e mantenendo la compatibilità con standard più ampi di identità dei carichi di lavoro. Le identità degli agenti consentono agli agenti di autenticarsi come se stessi anziché spacciarsi per utenti, supportando modelli di accesso basati sulla delega. |
|
Directory delle identità degli agenti |
Un registro centralizzato che gestisce le identità degli agenti e i metadati e le politiche di accesso associati. Analogamente ai pool di utenti di Cognito, funge da unità di governance per l'organizzazione delle identità degli agenti all'interno di un account o di una regione. |
|
Identità del carico di lavoro |
L'implementazione tecnica sottostante per le identità degli agenti, che rappresenta un'applicazione o un carico di lavoro logico indipendente da hardware o infrastruttura specifici. Le identità dei carichi di lavoro possono funzionare in ambienti diversi mantenendo un'autenticazione coerente. Le identità degli agenti sono un tipo specializzato di identità del carico di lavoro con attributi e funzionalità aggiuntivi specifici dell'agente. |
|
Integrazione e protocolli |
|
|
Cross-service agenti |
Agenti di intelligenza artificiale che eseguono azioni su più servizi, che possono includere l'accesso alle risorse di sistema (utilizzando l'autenticazione da macchina a macchina) o ai dati specifici dell'utente (utilizzando l'accesso delegato dall'utente). Gli esempi includono agenti che si integrano con più sistemi di backend per l'elaborazione dei dati o agenti che accedono al calendario, alla posta elettronica e all'archiviazione dei documenti di un utente. Questi agenti richiedono una gestione sofisticata delle identità per operare in modo sicuro su diversi domini di fiducia. |
|
Client MCP |
Un componente client che consente agli agenti di comunicare con i server MCP per accedere a strumenti e risorse esterni. I client MCP presentano token di autenticazione per accedere agli strumenti MCP in modo sicuro. |
|
Server MCP |
Un server intermedio che ospita strumenti e risorse per i client MCP. I server MCP agiscono come server di risorse OAuth 2.0 quando vi accedono gli agenti e come client OAuth 2.0 quando accedono alle risorse downstream. |
|
Model Context Protocol (MCP) |
MCP è un protocollo aperto che standardizza il modo in cui le applicazioni forniscono un contesto ai modelli linguistici. AgentCore Identity è MCP-compliant, supporta protocolli standard per la comunicazione da agente a strumento e consente l'integrazione sicura con server e strumenti MCP. |
|
OAuth e gestione dei token |
|
|
OAuth 2.0 |
Un framework di autorizzazione standard del settore (definito nella RFC 6749 |
|
Autorizzatore OAuth 2.0 |
Un componente SDK che autentica e autorizza le richieste API OAuth 2.0 in entrata verso gli endpoint degli agenti. Convalida i token prima di consentire l'accesso ai servizi degli agenti. |
|
Concessione delle credenziali del client OAuth 2.0 (2LO) |
Concessione di credenziali client OAuth utilizzata per l'autenticazione da macchina a macchina dove non è richiesta alcuna interazione da parte dell'utente. Gli agenti utilizzano 2LO per autenticarsi direttamente con i server di risorse. |
|
Concessione del codice di autorizzazione OAuth 2.0 (3LO) |
Concessione del codice di autorizzazione OAuth che implica il consenso e l'interazione dell'utente. Gli agenti utilizzano 3LO quando necessitano dell'autorizzazione esplicita dell'utente per accedere a dati specifici dell'utente da servizi esterni come Google Calendar o Salesforce. |
|
Token di accesso per agenti |
Un token AWS firmato che contiene informazioni sull'identità del carico di lavoro e sull'identità dell'utente, che consente ai servizi a valle di prendere decisioni di autorizzazione basate su entrambe le identità. Questi token vengono creati tramite il processo di scambio di token. |
|
Sicurezza e fiducia |
|
|
Propagazione dell’identità |
Il processo di mantenimento e trasmissione del contesto dell'identità attraverso una catena di chiamate di servizio. Ciò consente ai servizi a valle di prendere decisioni di autorizzazione basate sia sull'identità del servizio chiamante che sull'identità dell'utente originale. |
|
Dominio di fiducia |
Un limite di sicurezza entro il quale le entità condividono meccanismi di autenticazione e autorizzazione comuni. I flussi di lavoro degli agenti spesso si estendono su più domini di fiducia e richiedono un'attenta propagazione delle identità e lo scambio di token. |
|
Richiedi la sicurezza della verifica |
Un modello di sicurezza in cui ogni richiesta viene autenticata e autorizzata indipendentemente dall'origine o dai precedenti rapporti di fiducia. AgentCore Identity implementa la verifica delle richieste per garantire la convalida di tutte le richieste di accesso. |
|
Componenti del servizio |
|
|
Fornitore di credenziali di risorse |
Un componente che gestisce le connessioni a provider di identità e server di risorse esterni, gestisce i flussi di autorizzazione OAuth 2.0 e il recupero delle credenziali. Orchestra il complesso processo di ottenimento e aggiornamento delle credenziali da servizi di terze parti. Per informazioni dettagliate sulla configurazione, consulta Configurare il provider di credenziali. |
|
Token Vault |
Un sistema di archiviazione sicuro per token OAuth 2.0, chiavi API e altre credenziali che opera con rigorosi controlli di accesso. Il token vault garantisce che le credenziali siano accessibili solo dalla combinazione specifica di agente e utente che le ha originariamente ottenute. |