AGENTEN & MASCHINENIDENTITÄTEN

Maschinenvertrauen benötigt Identität, Delegation und einen Inhaber.

Ein Agent ist kein menschliches Konto mit einem cleveren Anzeigenamen. Es ist ein distinctes Software-Subjekt, dessen Autorität gewährt, eingeschränkt, beobachtet und widerrufen werden muss.

01Registrieren Sie ein Subjekt und einen verantwortlichen Sponsor
02Attestieren Sie den Laufzeit- oder Ausführungskontext
03Issen Sie kurzlebige, zielgruppengebundene Autorität
04Beobachten, widerrufen und sauber zurückziehen
01

Mehr als Agenten

Anwendungen, Dienste, Workloads, Geräte, Automatisierung, Agenten und Tools benötigen alle Identitäten, die ihrem Lebenszyklus entsprechen. Einige bestehen über Jahre; andere sollten nur für eine einzelne Aufgabe existieren.

02

Delegation, die nicht still wachsen kann

Jede Übergabe sollte den Inhaber, das handelnde Subjekt, die beabsichtigte Zielgruppe, die Ressource, die erlaubte Aktion, den Zweck und den Ablauf bewahren. Downstream-Token sollten die Autorität einschränken, niemals vergrößern.

03

Quittungen für autonome Aktionen

Sensible Aktionen sollten einen überprüfbaren Aufzeichnung des Antrags, der Richtlinie, der Beweise, der Delegationkette, des Ergebnisses und des Punktes hinterlassen, an dem eine Person eingreifen kann.

Das Sicherheitsmodell entdecken