IAM-05

Identität & Zugriff

Identität für nicht-menschliche Agenten — kryptografische Identität, OAuth/OIDC, Capability-based Security, Token-Diebstahl und Zero-Trust-Durchsetzung.

Agent identity flow: an agent authenticates to an issuer, receives a short-lived scoped token, and presents it to a resource that verifies scope before actingagentnon-human idtoken issuerOAuth / mTLSresourceverifies scopeauthenticatescoped tokenleast privilege: the token grants only this task, expires fast, and is bound to the agent's identity
Säule

Kryptografische Identität für KI-Agenten: Warum nicht-menschliche Akteure eine verifizierbare Identität brauchen – und wie Sie sie mit mTLS, JWT und SPIFFE/SPIRE ausstellen

KI-Agenten brauchen eine verifizierbare, kryptografische Identität statt statischer API-Schlüssel. So funktionieren mTLS, JWT-SVIDs und SPIFFE/SPIRE in der Praxis.

Lesen

Weitere Bereiche