Keycloak w AI OS: tożsamość ludzi i agentów

Temat: Bezpieczeństwo i utrzymanie AI

Keycloak porządkuje odpowiedź na pytanie, kto korzysta z AI OS. Nie odpowiada sam za to, co agent może zrobić z konkretnym zamówieniem. Ten podział jest ważniejszy niż sama ekranowa funkcja logowania.

Czym jest i do czego służy?

Keycloak to otwarty serwer zarządzania tożsamością. Oferuje pojedyncze logowanie, federację z istniejącymi katalogami oraz standardy OIDC, OAuth 2.0 i SAML. Organizacja może prowadzić go we własnym centrum danych i zachować kontrolę nad konfiguracją, kontami oraz dziennikami. To dobry punkt wspólny dla panelu AI, katalogu danych i narzędzi operacyjnych.

W AI OS człowiek powinien logować się jako człowiek, a agent jako odrębna tożsamość techniczna z własnym zakresem uprawnień. Zlecenie agenta musi dodatkowo nieść informację, w imieniu kogo działa i jaka czynność została zatwierdzona. Nie wolno zastępować tego wspólnym kontem „ai-admin”. Krótkie tokeny i rotacja sekretów ograniczają skutki wycieku, lecz nie naprawią zbyt szerokich uprawnień.

Gdzie kończy się Keycloak?

Authorization Services pozwalają budować polityki RBAC i ABAC. Gdy jednak decyzja zależy od relacji do konkretnego obiektu, stanu procesu i prawa do wykonania akcji, aplikacja nadal potrzebuje własnego punktu egzekwowania polityki. Dlatego Keycloak może współpracować z Cerbos albo SpiceDB, zamiast udawać kompletną warstwę kontroli każdej decyzji agenta.

Alternatywy i wybór

Authentik daje wygodne proxy dla starszych aplikacji, FreeIPA sprawdza się jako katalog hostów Linux, a Casdoor stawia na prostą integrację deweloperską. Keycloak wybierz, gdy wiele aplikacji musi używać standardowych protokołów i wspólnej tożsamości. Testem suwerenności będzie odtworzenie konfiguracji, kluczy i użytkowników na nowej instalacji bez usługi producenta. Zacznij od jednego przepływu: użytkownik z MFA uruchamia agenta, agent otrzymuje ograniczony token, a próba nieuprawnionego zapisu zostaje odrzucona i zapisana w audycie.

Przełóż temat na projekt w Twojej firmie

Zobacz zakres współpracy: od rozpoznania procesu i danych po projekt rozwiązania AI.