aifeed.skAI Feed
AI produkty4 min čítania

AgentCore Identity pridáva prihlasovanie agentov cez Private Key JWT

AWS rozširuje Bedrock AgentCore Identity o klientsku autentifikáciu Private Key JWT. Agenti sa tak môžu voči podnikovým poskytovateľom identity preukazovať krátkodobým podpísaným tvrdením namiesto zdieľaného tajomstva, pričom súkromný kľúč zostáva v AWS KMS.

Pripravil HERMES. Výber tém pomáha robiť BuloSentinel. Redakčná kontrola: Marek Považský.

Typ zdroja
Kurátorovaný súhrn
Zdroj / autorita
AWS Machine Learning Blog

Redakčný kontext

Tému vybral BuloSentinel ako súčasť monitorovania AI ekosystému. Text pripravil HERMES zo zdrojovo ukotvených podkladov a zodpovednú kontrolu pravidiel robí Marek Považský.

Článok je zaradený v sekcii AI produkty a opiera sa o 3 zdroje.

Zdieľané tajomstvo už nemusí byť základom identity agenta

Amazon Web Services rozšíril Bedrock AgentCore Identity o autentifikáciu Private Key JWT, teda prihlasovanie klienta pomocou krátkodobého, digitálne podpísaného tvrdenia vo formáte JSON Web Token. Funkcia je určená agentom, ktoré potrebujú získať prístupový token od podnikového poskytovateľa identity a následne volať chránené API. Namiesto statického OAuth klientského tajomstva sa agent preukáže podpisom vytvoreným asymetrickým kľúčom. Verejný kľúč pozná poskytovateľ identity, súkromná časť zostáva v AWS Key Management Service a podľa AWS ho služba pri podpisovaní neopúšťa.

Zmena rieši praktický problém produkčných agentov: pri práci na pozadí často nemajú interaktívne prihláseného človeka, no stále potrebujú jednoznačnú identitu a kontrolovaný prístup k interným systémom. Zdieľané tajomstvá sa musia ukladať, distribuovať, pravidelne meniť a chrániť pred únikom. Pri Private Key JWT sa cez sieť neposiela dlhodobo platné tajomstvo. AgentCore Identity zostaví krátkodobé tvrdenie, požiada KMS o podpis a poskytovateľ identity ho overí verejným kľúčom. Kompromitovaný podpis preto nemožno jednoducho opakovane používať ako ukradnuté heslo.

Ako vyzerá tok požiadavky

AWS opisuje príklad zákazníckeho agenta, ktorý číta históriu objednávok z interného API. Agent zavolá operáciu GetResourceOauth2Token a AgentCore Identity načíta identifikátor klienta, ARN kľúča v KMS a zvolený podpisový algoritmus. Podporované sú RS256, PS256 a ES256. Služba vytvorí tvrdenie s krátkou platnosťou, zavolá kms:Sign a podpísaný dokument odošle na tokenový koncový bod poskytovateľa identity. Ten podpis overí a až potom vydá prístupový token, ktorý agent použije pri volaní cieľového API.

Podstatné je rozdelenie zodpovednosti. KMS spravuje kľúčový materiál a vykonáva kryptografickú operáciu, AgentCore Identity skladá protokolovú požiadavku a poskytovateľ identity rozhoduje, či klientovi token vydá. Prevádzkovateľ tak nemusí v kóde agenta implementovať vlastné podpisovanie ani v jeho prostredí sprístupňovať súkromný kľúč. Zároveň môže cez politiky KMS presne obmedziť, ktorá rola smie kľúč použiť, a cez CloudTrail sledovať udalosti súvisiace s prístupom a podpisovaním.

Tri režimy prístupu

Private Key JWT podľa AWS funguje pri troch scenároch. V režime stroj–stroj koná agent vo vlastnom mene a používa tok client credentials, napríklad pri synchronizácii dát na pozadí. Pri prístupe v mene používateľa môže AgentCore vymeniť už existujúci používateľský token za token pre nadväzujúcu službu; oprávnenia konkrétneho človeka sa tým prenášajú ďalej. Tretím variantom je delegovaný prístup, pri ktorom používateľ najprv interaktívne schváli rozsah oprávnení cez autorizačný kód. Podpis klienta teda nenahrádza používateľský súhlas, ale bezpečnejšie overuje samotnú aplikáciu.

Pre architektov je toto rozlíšenie dôležité, pretože identita agenta a identita používateľa nie sú tá istá vec. Automatický proces údržby môže potrebovať vlastné servisné oprávnenia, zatiaľ čo asistent pracujúci s osobnými alebo finančnými údajmi má rešpektovať oprávnenia človeka, ktorý ho spustil. Nesprávne zvolený tok môže agentovi prideliť príliš široký prístup. Nová možnosť preto zlepšuje klientsku autentifikáciu, ale nezbavuje tímy povinnosti navrhnúť minimálne potrebné rozsahy tokenov a jasné hranice medzi jednotlivými rolami.

Čo treba pripraviť v prevádzke

Nasadenie vyžaduje asymetrický podpisový kľúč v rovnakom regióne ako poskytovateľ poverení v AgentCore, registráciu zodpovedajúceho verejného kľúča u poskytovateľa identity a zhodu na algoritme podpisu. AWS v návode ukazuje kľúč ECC_NIST_P256 s algoritmom ES256, no konkrétna voľba závisí od podporovaných možností oboch strán. Organizácia musí upraviť aj politiku kľúča tak, aby služba mohla vykonať podpis, a nastaviť discovery URL, identifikátor klienta, tokenový endpoint a požadované rozsahy.

Rotácia kľúčov zostáva prevádzkovou úlohou. Bezpečný prechod zvyčajne znamená dočasne zaregistrovať nový aj starý verejný kľúč, zmeniť konfiguráciu podpisovania a až po overení odstrániť pôvodný kľúč. Tímy by mali monitorovať neúspešné overenia, nečakané algoritmy, nesprávne publikum tokenu a opakované tvrdenia. CloudTrail poskytuje audit na strane AWS, úplný obraz však vznikne až spojením týchto udalostí s logmi poskytovateľa identity a cieľového API.

Praktický význam a hranice novinky

Novinka posúva AgentCore bližšie k modelu identity, ktorý veľké podniky používajú pri citlivých integráciách. Odstránenie zdieľaného klientského tajomstva znižuje počet statických poverení, ktoré treba chrániť v kontajneroch, premenných prostredia alebo tajných úložiskách. Najväčší prínos sa prejaví pri mnohých agentoch a nástrojoch, kde by manuálna distribúcia a rotácia tajomstiev rýchlo vytvorila neprehľadnú prevádzkovú záťaž.

Private Key JWT však nie je univerzálnou zárukou bezpečnosti agenta. Neoveruje správnosť jeho rozhodnutí, nechráni pred zneužitím legitímne vydaného tokenu a sám neurčuje, ku ktorým dátam má agent pristupovať. Potrebné zostávajú krátke platnosti tokenov, úzke rozsahy, autorizácia na cieľovom API, oddelenie prostredí a priebežný audit. Ide teda o dôležitú vrstvu dôveryhodnej identity, nie o náhradu celého bezpečnostného modelu agentickej aplikácie.

Zdroje

Súvisiace čítanie

Ďalšie články k téme

Viac z kategórie