Салем, достар!
Продолжая тему Zero Standing Privilege (ZSP).
В этой статье постарался разобрать, как ZSP применяется к AI-агентам.
ZSP для AI-агентов.
Idira реализует Zero Standing Privilege (ZSP) для AI-агентов (agentic identities) через отдельный набор возможностей под названием Idira Secure AI Agents.
Это расширение той же модели динамических привилегий, которую платформа применяет к людям и машинам, но адаптированное под особенности автономных и делегированных агентов.
Основные принципы для AI-агентов
У агента по умолчанию нет постоянных прав. Права создаются только на конкретную задачу, существуют минимально необходимое время и автоматически отзываются. Даже если агент скомпрометирован, у атакующего не остаётся «вечных» ключей или широких токенов.
Idira разделяет два типа агентов:
• Delegated (действуютствуют от имени пользователя) - сохраняется полная аудит-трасса «пользователь → агент → действие».
• Autonomous (действуют самостоятельно) - получают собственную идентичность и строго ограниченные права.
Как это работает на практике
1. Обнаружение и идентификация Idira Secure AI Agents сканирует SaaS, облака и developer-среды, находит активных агентов и обогащает их контекстом (владелец, назначение, текущие права). Каждому агенту назначается современная workload-идентичность на базе SPIFFE (SPIFFE Verifiable Identity Document — SVID). Это криптографически проверяемый, короткоживущий идентификатор (живёт минуты или секунды), а не статичный API-ключ или shared service account. Агент должен постоянно подтверждать свою «ДНК» через attestation.
2. Динамическая выдача прав (ZSP + JIT)
• Агент запрашивает доступ только в момент выполнения конкретной задачи.
• Idira выступает как identity broker / enforcement point: оценивает контекст, политику и риск.
• Выдаются эфемерные, task-scoped привилегии (just enough + just in time).
• Права автоматически отзываются сразу после завершения задачи. Это и есть ZSP: «ничего постоянного не существует, пока работа не началась, и ничего не остаётся после неё».
3. Агент никогда не видит секреты Через интеграцию с Secrets Manager и Secure Workload Access агент получает authority (право действовать), но сами ключи/секреты остаются под контролем Idira. Агент не хранит и не видит permanent credentials.
4. Тонкий контроль и аудит
• Политики могут быть до уровня отдельных MCP-вызовов / tool calls.
• Полное разделение аудита: видно, что сделал пользователь, а что - агент от его имени.
• Все действия логируются (кто, что, когда, от чьего имени).
5. Интеграция с Prisma AIRS 3.0 Idira нативно связывается с Prisma AIRS 3.0 (Agent Security Platform).
Prisma AIRS обеспечивает runtime-видимость и защиту агентов (обнаружение, runtime defense), а Idira даёт identity-слой: назначение идентичности, ZSP/JIT-привилегии и управление. Через AI Gateway политики identity-безопасности применяются прямо в runtime-потоке агентов.
Итог
Idira даёт каждому AI-агенту уникальную, криптографически проверяемую, короткоживущую идентичность (SPIFFE) и выдаёт ему только эфемерные, task-scoped права, которые исчезают сразу после задачи. Это и есть практическая реализация Zero Standing Privilege для agentic workforce.
Хотите посмотреть, как работает в живую? Пишите мне в личку или оставляйте комментарий. Буду рад помочь!
Post #140
109
- 👍 3