« Tüm yayınlar

AI Ajanları için Gerçek Zamanlı Risk Sinyalleriyle Yetkilendirme

AI ajan yetkilendirmesinde çalışma zamanı risk sinyallerini SSF, CAEP ve RISC ile PDP'ye anlık aktarmanın mimarisi ve akışı.

Bir ajan oturum başında kimlik doğrulamayı geçse bile, oturum sırasında ortaya çıkan anormal davranışlar (ör. dakikada 15 yerine 12 saniyede 847 fatura okuma) klasik yetkilendirme sistemleri tarafından fark edilmeyebilir. Çünkü çoğu erişim kontrolü yalnızca oturum başlangıcındaki bağlamı değerlendirir, çalışma zamanındaki sinyalleri değil. OpenID Shared Signals Framework (SSF), CAEP ve RISC olay profilleriyle bu boşluğu kapatarak, kimlik sağlayıcı, ajan çalışma zamanı ve EDR gibi kaynaklardan gelen imzalı güvenlik olaylarını (SET) bir risk motoruna ileten asenkron bir kanal sunar.

Risk motoru her ajan için bir risk skoru tutar, gelen olaylara göre bu skoru günceller ve PDP'nin (Policy Decision Point) önbelleğini geçersiz kılar. Böylece bir sonraki yetkilendirme kontrolü güncel riski yansıtır; oturum başında verilmiş ama artık geçersiz bir kararla değil. Skor belirli bir eşiği aştığında sistem otomatik olarak oturum iptali tetikleyebilir — anomalinin tespitinden tam kilitlenmeye kadar saniyeler içinde.

Mühendisler için önemli olan nokta: per-invocation politika değerlendirmesi tek başına yeterli değildir; değerlendirilen bağlamın da gerçek zamanlı güncellenmesi gerekir. Özel ajan davranış sinyalleri (ör. anomalous-behavior, privilege-escalation-attempt) kendi ad alanınız altında tanımlanabilir, delege edilmiş alt ajanlar da üst ajanın risk bağlamını devralabilir.

Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz