AgentCore 身份术语
AgentCore Identity 使用特定的术语来描述工作负载身份管理和凭据处理所涉及的组件、流程和关系。了解这些术语将有助于您更好地理解该服务如何在代理工作流程中协调多方的安全身份验证和授权。
| 租期 | 定义 |
|---|---|
|
身份和认证 |
|
|
座席 |
通过访问 AWS 资源和第三方服务来代表用户执行任务的 AI-powered 应用程序或自动工作负载。代理在获得预先授权的用户同意后采取行动,以实现用户目标,例如从 API 检索数据、处理信息或与第三方系统集成。与使用静态凭据运行的传统应用程序不同,代理需要动态身份管理才能安全地访问多个信任域中的资源,同时保持适当的身份验证和授权边界。 |
|
代理身份 |
AI 代理或自动工作负载的唯一标识符和关联元数据。代理身份是作为工作负载身份实现的,具有将他们标识为代理的特定属性,从而在保持与更广泛的工作负载身份标准的兼容性的同时,支持专门的代理功能。代理身份使代理能够以自己的身份进行身份验证,而不是冒充用户,从而支持基于委派的访问模式。 |
|
代理标识目录 |
管理代理身份及其相关元数据和访问策略的集中式注册表。与 Cognito 用户池类似,它充当管理单元,用于在账户或区域内组织代理身份。 |
|
工作负载身份 |
代理身份的底层技术实现,代表独立于特定硬件或基础架构的逻辑应用程序或工作负载。工作负载身份可以在不同的环境中运行,同时保持一致的身份验证。代理身份是一种特殊的工作负载身份,具有其他代理特定的属性和功能。 |
|
集成和协议 |
|
|
Cross-service 代理人 |
跨多个服务执行操作的 AI 代理,其中可能包括访问系统资源(使用机器对机器身份验证)或用户特定的数据(使用用户委托的访问权限)。示例包括与多个后端系统集成以进行数据处理的代理或访问用户日历、电子邮件和文档存储的代理。这些代理需要复杂的身份管理才能在不同的信任域中安全运行。 |
|
MCP 客户端 |
一种客户端组件,允许代理与 MCP 服务器通信以访问外部工具和资源。MCP 客户端出示身份验证令牌以安全地访问 MCP 工具。 |
|
MCP 服务器 |
托管 MCP 客户端工具和资源的中间服务器。MCP 服务器在代理访问时充当 OAuth 2.0 资源服务器,在访问下游资源时充当 OAuth 2.0 客户端。 |
|
模型上下文协议 (MCP) |
MCP 是一种开放协议,它标准化了应用程序为语言模型提供上下文的方式。 AgentCore Identity 是 MCP-compliant,支持代理到工具通信的标准协议,并支持与 MCP 服务器和工具的安全集成。 |
|
OAuth 和令牌管理 |
|
|
OAuth 2.0 |
一种行业标准的授权框架(在 RFC 6749 |
|
OAuth 2.0 授权方 |
一个 SDK 组件,用于对代理端点的传入 OAuth 2.0 API 请求进行身份验证和授权。它会在允许访问代理服务之前验证令牌。 |
|
OAuth 2.0 客户端凭证授予 (2LO) |
OAuth 客户端凭证授予用于无需用户交互的机器对机器身份验证。代理使用 2LO 直接向资源服务器进行身份验证。 |
|
OAuth 2.0 授权码授权 (3LO) |
OAuth 授权码授予涉及用户同意和互动。当代理需要明确的用户许可才能访问来自外部服务(例如谷歌日历或Salesforce)的用户特定数据时,他们会使用3LO。 |
|
代理访问令牌 |
一种包含工作负载身份和用户身份信息的 AWS签名令牌,使下游服务能够根据这两种身份做出授权决策。这些代币是通过代币交换过程创建的。 |
|
安全与信任 |
|
|
身份传播 |
通过一系列服务调用维护和传递身份上下文的过程。这使下游服务能够根据呼叫服务身份和原始用户身份做出授权决策。 |
|
信任域 |
实体共享通用身份验证和授权机制的安全边界。代理工作流程通常跨越多个信任域,需要谨慎的身份传播和令牌交换。 |
|
请求验证安全 |
一种安全模型,无论来源或以前的信任关系如何,每个请求都经过身份验证和授权。 AgentCore Identity 实施请求验证,以确保验证所有访问请求。 |
|
服务组件 |
|
|
资源凭证提供商 |
管理与外部身份提供商和资源服务器的连接、处理 OAuth 2.0 授权流程和凭据检索的组件。它协调了从第三方服务获取和刷新凭证的复杂过程。有关详细的配置信息,请参阅配置凭据提供程序。 |
|
代币库 |
用于存放 OAuth 2.0 令牌、API 密钥和其他凭据的安全存储系统,在严格的访问控制下运行。令牌库确保只有最初获得凭证的特定代理和用户组合才能访问凭证。 |