actmay_act運作機制:
Ping 嘅身份提供者(IdP)——PingOne、PingOne Advanced Identity Cloud 同 PingFederate——可以用兩種方式配置:
具體功能:
同 Google Cloud 嘅整合針對另一個層面:AI 代理同佢哋所調用嘅工具及 MCP 伺服器之間嘅流量。Ping Identity 整合咗 Google Cloud Agent Gateway,呢個係一個託管控制點,會攔截代理對工具嘅請求,並喺請求到達目的地之前執行政策 。
運作機制:
PingOne Authorize 通過 ext_proc 整合,被放置喺 Agent Gateway 流量嘅內聯路徑上。每個代理對 MCP 伺服器或工具嘅請求,都會觸發實時政策評估:呢個請求代表邊個用戶、係邊個代理採取行動、正在存取咩資源、以及嘗試執行咩操作 。
具體功能:
對於喺全球分散式基礎設施上部署 AI 代理嘅機構,Ping Identity 同 Cloudflare 嘅整合將身份防護延伸到邊緣網絡。Cloudflare 嘅全球網絡覆蓋超過 220 個城市,並擁有 GPU 驅動嘅推理節點,運作喺傳統企業邊界之外 。
運作機制:
Cloudflare Workers 模型上下文協議(MCP)伺服器 充當 OAuth 資源伺服器。佢將身份驗證委派畀 Ping 嘅身份提供者——PingOne DaVinci、PingOne Advanced Identity Cloud 或 PingFederate——嚟驗證代理,之後代理先可以存取下游 API 。
具體功能:
呢三個整合方案並唔係多餘嘅——佢哋針對嘅係唔同嘅架構層面:AWS 負責雲端工作負載身份,Google Cloud 負責內聯流量控制,Cloudflare 就負責邊緣網絡防護。呢三項整合全部都係建立喺共同嘅 Identity for AI 基礎之上,意味住機構可以喺唔同嘅代理運行環境中,套用一致嘅授權邏輯、令牌交換模式同政策框架 。
推出嘅時機反映咗一個市場現實:企業部署 AI 代理嘅速度,快過保安團隊能夠調整傳統身份工具嘅速度。呢啲整合方案令企業可以集中管理授權同政策執行,而唔係將零碎嘅控制措施嵌入到個別代理同 API 入面 。
對於正在處理代理式 AI 部署嘅安全架構師嚟講,實際要問嘅問題已經唔係「個代理通過身份驗證未?」,而係「喺呢一刻、呢個情境下,呢個特定嘅動作係咪已獲授權?」。呢啲整合方案,就係要喺代理實際存在嘅平台上,大規模、實時咁回答到呢個問題。