---
title: "Keycloak w AI OS: tożsamość ludzi i agentów"
url: "https://majchrzycki.com/blog/keycloak-tozsamosc-agentow-ai-os"
description: "Keycloak jako własny dostawca tożsamości dla aplikacji i agentów AI. SSO, OIDC, MFA, granice autoryzacji i alternatywy."
---

# Keycloak w AI OS: tożsamość ludzi i agentów

18 lutego 2026· Aktualizacja: 29 września 2026·1 min czytania·Krzysztof Majchrzycki

Temat: [Bezpieczeństwo i utrzymanie AI](https://majchrzycki.com/blog/filar/bezpieczenstwo-i-utrzymanie-ai)

**Keycloak porządkuje odpowiedź na pytanie, kto korzysta z AI OS. Nie odpowiada sam za to, co agent może zrobić z konkretnym zamówieniem.** Ten podział jest ważniejszy niż sama ekranowa funkcja logowania.

## Czym jest i do czego służy?

[Keycloak](https://www.keycloak.org/) to otwarty serwer zarządzania tożsamością. Oferuje pojedyncze logowanie, federację z istniejącymi katalogami oraz standardy OIDC, OAuth 2.0 i SAML. Organizacja może prowadzić go we własnym centrum danych i zachować kontrolę nad konfiguracją, kontami oraz dziennikami. To dobry punkt wspólny dla panelu AI, katalogu danych i narzędzi operacyjnych.

W AI OS człowiek powinien logować się jako człowiek, a agent jako odrębna tożsamość techniczna z własnym zakresem uprawnień. Zlecenie agenta musi dodatkowo nieść informację, w imieniu kogo działa i jaka czynność została zatwierdzona. Nie wolno zastępować tego wspólnym kontem „ai-admin”. Krótkie tokeny i rotacja sekretów ograniczają skutki wycieku, lecz nie naprawią zbyt szerokich uprawnień.

## Gdzie kończy się Keycloak?

[Authorization Services](https://www.keycloak.org/docs/latest/authorization_services/index.html) pozwalają budować polityki RBAC i ABAC. Gdy jednak decyzja zależy od relacji do konkretnego obiektu, stanu procesu i prawa do wykonania akcji, aplikacja nadal potrzebuje własnego punktu egzekwowania polityki. Dlatego Keycloak może współpracować z [Cerbos](https://majchrzycki.com/blog/cerbos-agent-autoryzacja) albo [SpiceDB](https://majchrzycki.com/blog/spicedb-agent-rebac), zamiast udawać kompletną warstwę kontroli każdej decyzji agenta.

## Alternatywy i wybór

Authentik daje wygodne proxy dla starszych aplikacji, FreeIPA sprawdza się jako katalog hostów Linux, a Casdoor stawia na prostą integrację deweloperską. Keycloak wybierz, gdy wiele aplikacji musi używać standardowych protokołów i wspólnej tożsamości. Testem suwerenności będzie odtworzenie konfiguracji, kluczy i użytkowników na nowej instalacji bez usługi producenta. Zacznij od jednego przepływu: użytkownik z MFA uruchamia agenta, agent otrzymuje ograniczony token, a próba nieuprawnionego zapisu zostaje odrzucona i zapisana w audycie.

-   AI OS
-   Cyberbezpieczeństwo
-   Open Source

## Przełóż temat na projekt w Twojej firmie

Zobacz zakres współpracy: od rozpoznania procesu i danych po projekt rozwiązania AI.

[Zobacz współpracę](https://majchrzycki.com/wspolpraca)

## Czytaj dalej

-   [Casdoor: SSO z interfejsem dla aplikacji AI OS](https://majchrzycki.com/blog/casdoor-sso-aplikacje-ai-os)
-   [Authentik w AI OS: SSO i brama do starszych aplikacji](https://majchrzycki.com/blog/authentik-sso-proxy-ai-os)
-   [FreeIPA: tożsamość serwerów Linux pod kontrolą firmy](https://majchrzycki.com/blog/freeipa-linux-iam-ai-os)
-   [Authelia: lekka kontrola dostępu przed panelem AI](https://majchrzycki.com/blog/authelia-reverse-proxy-ai-os)