---
title: "Authelia: lekka kontrola dostępu przed panelem AI"
url: "https://majchrzycki.com/blog/authelia-reverse-proxy-ai-os"
description: "Authelia z reverse proxy w prywatnym AI OS: 2FA, SSO, zasady dostępu, ograniczenia i porównanie z Keycloak oraz Authentik."
---

# Authelia: lekka kontrola dostępu przed panelem AI

5 lutego 2026· Aktualizacja: 29 września 2026·1 min czytania·Krzysztof Majchrzycki

Temat: [Bezpieczeństwo i utrzymanie AI](https://majchrzycki.com/blog/filar/bezpieczenstwo-i-utrzymanie-ai)

**Authelia może chronić wejście do panelu AI za reverse proxy, ale samo zalogowanie nie oznacza prawa do wywołania każdego narzędzia agenta.**

## Czym jest Authelia?

[Projekt opisuje się](https://www.authelia.com/overview/prologue/introduction/) jako serwer uwierzytelniania z 2FA i SSO współpracujący z reverse proxy. Można go uruchomić lokalnie przed panelem modeli, dashboardem monitoringu lub narzędziem administracyjnym. Własna instalacja daje kontrolę nad konfiguracją, sesjami i integracją z katalogiem. To atrakcyjne przy niewielkiej liczbie aplikacji, które potrzebują wspólnej bramy.

Authelia wspiera także [OpenID Connect](https://www.authelia.com/configuration/identity-providers/openid-connect/provider/), więc nie należy przedstawiać go wyłącznie jako prostego hasła przed serwisem. Różnica względem dużego IAM polega raczej na zakresie architektury, integracji i pracy operacyjnej niż na jednym protokole.

## Jak użyć jej w AI OS?

Wystaw prywatny panel przez proxy, wymagaj drugiego składnika dla operatorów i ogranicz dostęp do stron administracyjnych. Endpoint API powinien osobno weryfikować token, role oraz prawo do konkretnego obiektu. Agent działa często bez przeglądarki, dlatego sesja człowieka z Authelia nie jest bezpiecznym sposobem nadania mu szerokich uprawnień. Użyj osobnych poświadczeń technicznych z czasowym zakresem.

## Alternatywy i test

Authentik daje bardziej elastyczne outposty i integracje, Keycloak centralizuje tożsamość wielu dużych aplikacji, a Caddy z własnym modułem auth może być wystarczający dla prostego przypadku. Authelia wybierz, gdy potrzebujesz samodzielnie hostowanej bramy i zespół potrafi utrzymać jej dane sesji oraz kopie zapasowe. Przetestuj obejście proxy bezpośrednim połączeniem do usługi, wygaśnięcie sesji oraz próbę akcji agenta po odebraniu uprawnień użytkownikowi.

-   AI OS
-   Cyberbezpieczeństwo
-   Open Source

## Przełóż temat na projekt w Twojej firmie

Zobacz zakres współpracy: od rozpoznania procesu i danych po projekt rozwiązania AI.

[Zobacz współpracę](https://majchrzycki.com/wspolpraca)

## Czytaj dalej

-   [Authentik w AI OS: SSO i brama do starszych aplikacji](https://majchrzycki.com/blog/authentik-sso-proxy-ai-os)
-   [Casdoor: SSO z interfejsem dla aplikacji AI OS](https://majchrzycki.com/blog/casdoor-sso-aplikacje-ai-os)
-   [Keycloak w AI OS: tożsamość ludzi i agentów](https://majchrzycki.com/blog/keycloak-tozsamosc-agentow-ai-os)
-   [Univention Nubus: katalog tożsamości dla AI OS](https://majchrzycki.com/blog/univention-nubus-tozsamosc-suwerenna-ai-os)