Keycloak w AI OS: tożsamość ludzi i agentów
Temat: Bezpieczeństwo i utrzymanie AI
Keycloak porządkuje odpowiedź na pytanie, kto korzysta z AI OS. Nie odpowiada sam za to, co agent może zrobić z konkretnym zamówieniem. Ten podział jest ważniejszy niż sama ekranowa funkcja logowania.
Czym jest i do czego służy?
Keycloak to otwarty serwer zarządzania tożsamością. Oferuje pojedyncze logowanie, federację z istniejącymi katalogami oraz standardy OIDC, OAuth 2.0 i SAML. Organizacja może prowadzić go we własnym centrum danych i zachować kontrolę nad konfiguracją, kontami oraz dziennikami. To dobry punkt wspólny dla panelu AI, katalogu danych i narzędzi operacyjnych.
W AI OS człowiek powinien logować się jako człowiek, a agent jako odrębna tożsamość techniczna z własnym zakresem uprawnień. Zlecenie agenta musi dodatkowo nieść informację, w imieniu kogo działa i jaka czynność została zatwierdzona. Nie wolno zastępować tego wspólnym kontem „ai-admin”. Krótkie tokeny i rotacja sekretów ograniczają skutki wycieku, lecz nie naprawią zbyt szerokich uprawnień.
Gdzie kończy się Keycloak?
Authorization Services pozwalają budować polityki RBAC i ABAC. Gdy jednak decyzja zależy od relacji do konkretnego obiektu, stanu procesu i prawa do wykonania akcji, aplikacja nadal potrzebuje własnego punktu egzekwowania polityki. Dlatego Keycloak może współpracować z Cerbos albo SpiceDB, zamiast udawać kompletną warstwę kontroli każdej decyzji agenta.
Alternatywy i wybór
Authentik daje wygodne proxy dla starszych aplikacji, FreeIPA sprawdza się jako katalog hostów Linux, a Casdoor stawia na prostą integrację deweloperską. Keycloak wybierz, gdy wiele aplikacji musi używać standardowych protokołów i wspólnej tożsamości. Testem suwerenności będzie odtworzenie konfiguracji, kluczy i użytkowników na nowej instalacji bez usługi producenta. Zacznij od jednego przepływu: użytkownik z MFA uruchamia agenta, agent otrzymuje ograniczony token, a próba nieuprawnionego zapisu zostaje odrzucona i zapisana w audycie.
- AI OS
- Cyberbezpieczeństwo
- Open Source
