에이전트 및 기기 신원

기기 신뢰는 신원, 위임 및 소유자를 필요로 합니다.

에이전트는 멋진 표시 이름만 가진 인간 계정이 아닙니다. 이는 권한이 부여되고, 좁혀지고, 관찰되고, 취소되어야 하는 별개의 소프트웨어 주체입니다.

01주체 및 책임 있는 후원자 등록
02런타임 또는 실행 컨텍스트 증명
03단기적이고 청중에 바인딩된 권한 발급
04관찰, 취소 및 깔끔한 폐기
01

에이전트 그 이상

애플리케이션, 서비스, 워크로드, 장치, 자동화, 에이전트 및 도구 모두 그 수명 주기에 맞는 신원이 필요합니다. 일부는 수년간 존재하고, 다른 일부는 단일 작업을 위해 존재해야 합니다.

02

조용히 성장할 수 없는 위임

모든 인계는 소유자, 행위 주체, 의도된 청중, 리소스, 허용된 작업, 목적 및 만료일을 보존해야 합니다. 다운스트림 토큰은 권한을 좁혀야 하며, 절대 확장해서는 안 됩니다.

03

자율적 행동에 대한 영수증

민감한 작업은 요청, 정책, 증거, 위임 체인, 결과 및 사람이 개입할 수 있는 지점에 대한 검사 가능한 기록을 남겨야 합니다.

보안 모델 탐색