ZeroID: open-source платформа идентификации для автономных AI-агентов

Когда в одной системе начинают работать автономные AI-агенты, быстро всплывает не самая очевидная, но очень неприятная вещь: кто именно выполнил действие, от чьего имени и с какими правами? Вот эту головную боль ZeroID и пытается снять. Это open-source платформа идентификации, созданная как отдельный слой для управления учетными данными, делегированием и доступом в средах с AI-агентами и мультиагентными системами.

Если говорить по-простому, речь не просто про логин и токен. Речь про внятную, проверяемую идентичность в сценариях, где один агент запускает другого, тот — третьего, а дальше уже летят API-вызовы, записи в файлы, команды в shell и прочие радости современной автоматизации.

ZeroID

Главная проблема — атрибуция действий

ZeroID нацелен на довольно болезненную проблему: атрибуцию в agentic workflow. В оркестрации AI-агентов это особенно критично. Допустим, агент-оркестратор разбивает задачу на части и порождает подагентов. Каждый из них может обращаться к внешним API, запускать процессы, менять данные, писать артефакты в хранилище. А потом попробуй разберись, кто именно что сделал. Не в теории — в реальной инфраструктуре, где всё происходит асинхронно и местами хаотично.

Обычные подходы тут, честно говоря, буксуют. Общие service account дают слабую трассируемость: цепочка делегирования в них не видна. Стандартные сценарии OAuth 2.0 и OpenID Connect тоже не слишком заточены под случаи, где агенты действуют без участия человека на каждом шаге, создают дочерние сущности и пересекают организационные границы. Для разработки AI-агентов и автоматизации это уже не мелочь, а архитектурный риск.

ZeroID использует механизм обмена токенами по стандарту RFC 8693, чтобы строить верифицируемые цепочки делегирования. Когда оркестратор передает задачу подагенту, новый токен включает не только идентичность самого подагента, но и идентичность оркестратора, а также исходного авторизующего принципала. И это важно. Очень. На каждом шаге scope автоматически сужается, поэтому подагент не может внезапно получить больше прав, чем уже есть у родительского агента.

Именно такой подход особенно полезен там, где нужна прозрачная архитектура AI-агентов: с понятной моделью делегирования, контролем полномочий и нормальной проверяемостью действий. Без этого агентная система выглядит умной ровно до первого инцидента.

«Слой идентификации для agentic-эпохи пишется прямо сейчас. Если сделать это неправильно, мы получим мощные, но по сути неподотчетные системы. Инфраструктура идентификации должна быть прозрачной и верифицируемой», — отметил Sharath Rajasekar, CEO Highflame.

Отзыв доступа в реальном времени — без фокусов

Отдельный сильный момент ZeroID — поддержка отзыва доступа и переоценки прав в реальном времени. Платформа интегрирует OpenID Shared Signals Framework (SSF) и Continuous Access Evaluation Profile (CAEP). Если токен отзывается в любой точке цепочки делегирования, все downstream-токены, выпущенные на его основе, тоже становятся недействительными. Сразу. Не «когда-нибудь потом, после синхронизации», а именно сразу.

Для систем, где лишний сетевой round-trip на каждый запрос слишком дорог по задержке, SDK ZeroID позволяют локально валидировать JWT через кэшированный JWKS endpoint. Но тут, как водится, есть компромисс: такой режим не дает проверки статуса отзыва в реальном времени. Иными словами, скорость выше, а оперативность отзыва — ниже. Выбор остается за сервисом, который внедряет платформу. Ничего магического, просто инженерная развилка.

В контексте безопасности AI-агентов это выглядит особенно практично: можно балансировать между производительностью и жесткостью контроля доступа, а не пытаться натянуть один режим на все сценарии сразу.

Развертывание, SDK и интеграции

С технической стороны ZeroID разворачивается как контейнеризированный сервис на базе PostgreSQL. Через Docker Compose можно локально поднять и базу данных, и сервер. Кроме того, Highflame поддерживает размещенную версию по адресу auth.highflame.ai. Доступны SDK для Python, TypeScript и Rust — набор вполне рабочий, без экзотики.

Уже заявлены интеграции с LangGraph, CrewAI и Strands. В планах — CLI, поддержка Client-Initiated Backchannel Authentication для агентов, которым нужна внеполосная авторизация пользователя прямо посреди workflow, API для сценариев human-in-the-loop approval и GitHub Actions OIDC upstream validator.

Если смотреть шире, ZeroID хорошо ложится в темы, связанные с мультиагентными системами, делегированием полномочий и управлением доступом в сложных AI-контурах. А при добавлении долговременного контекста, журналов решений и retrieval-слоя такие решения обычно соседствуют с агентной памятью и RAG — это уже отдельная, но очень близкая история.

Проект ZeroID доступен на GitHub.

divider

Стоит прочитать:

divider

Подпишитесь на ежемесячную рассылку Help Net Security без рекламы, чтобы не пропускать ключевые open-source инструменты для кибербезопасности. Оформить подписку можно здесь.

divider

Не пропустите