Ping Identity 最新整合咗 Amazon Bedrock AgentCore、Google Cloud Agent Gateway 同 Cloudflare Workers,將 Runtime Identity 嘅執行範圍,直接嵌入到 AI 代理建立、部署同運作嘅雲端及邊緣平台 [9][20]。 整合方案採用 OAuth 2.0 令牌交換機制,實現委派式、降權限嘅存取控制,確保 AI 代理以最小權限行事,並有完整問責,唔會直接冒充人類用戶 [4][9]。

Create a landscape editorial hero image for this Studio Global article: How does Ping Identity's new integration with AWS, Google Cloud, and Cloudflare extend Runtime Identity capabilities to secure AI agents acr. Article summary: On June 16, 2026, Ping Identity announced integrations with AWS, Google Cloud, and Cloudflare that extend its **Runtime Identity** enforcement into the cloud and edge platforms where AI agents are built, deployed, and op. Topic tags: general, documentation, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Per a PR Newswire announcement, Ping Identity announced integrations with Amazon Web Services (AWS), Google Cloud, and Cloudflare that extend its Runtime Identity™ enforcement into" source context "Ping Identity Extends Runtime Identity for AI Agents | Let's Data Science" Reference image 2: visual
隨住 AI 代理喺企業環境入面越嚟越普及,一個關鍵嘅安全漏洞亦都浮現咗出嚟:傳統嗰種只喺登入時檢查身份嘅做法,對呢啲會喺雲端服務、API 同邊緣基礎設施之間持續自主運作嘅代理嚟講,根本唔夠用。2026 年 6 月 16 日,Ping Identity 宣布同 Amazon Web Services (AWS)、Google Cloud 同 Cloudflare 合作,推出一系列整合方案,就係要填補呢個漏洞,將佢嘅 Runtime Identity 防護機制直接延伸至 AI 代理開發、部署同運作嘅平台 。此舉標誌住身份安全由靜態驗證,邁向每個代理動作發生嗰一刻,都進行持續、考慮情境嘅授權。
Ping Identity 嘅做法係建基於一個基本概念:AI 代理唔係人類用戶,佢哋唔會登入之後就停低。佢哋會串連 API 呼叫、存取工具,並喺分散式系統之間作出決策。呢個現實要求安全模型,要喺執行時(Runtime)對代理所做嘅每一個動作,都持續檢查其身份、委派關係同政策 。
為咗實現呢點,Ping 喺 2026 年 3 月全面推出嘅 Identity for AI 框架,將 AI 代理視為第一級嘅非人類身份。框架提供咗代理註冊同生命週期管理、用於委派授權嘅 OAuth 2.0 令牌交換,以及對跨環境代理活動嘅集中可視性 。
核心技術原則:委派而唔係冒充
三項整合嘅核心都係 OAuth 2.0 令牌交換。當人類用戶將任務委派畀代理時,代理唔會直接以用戶嘅完整權限去冒充佢。相反,Ping 嘅基礎設施會將人類用戶嘅主體令牌(Subject Token),交換成一個新嘅、權限已被縮減嘅令牌。呢個委派令牌通過 act 聲明攜帶人類用戶嘅身份,並通過 may_act 聲明攜帶代理自己嘅身份,為每個後續動作建立一條安全嘅監管鏈 。噉樣保安團隊就可以隨時解答到:係邊個人類授權今次行動?邊個代理執行咗呢個動作?代理當時擁有嘅權限範圍係點樣?
Ping Identity 同 AWS 嘅整合,重心係 Amazon Bedrock AgentCore,呢個係 Amazon 專為 AI 代理同自動化工作負載而設嘅身份同憑證管理服務 。
運作機制:
Ping 嘅身份提供者(IdP)——PingOne、PingOne Advanced Identity Cloud 同 PingFederate——可以用兩種方式配置:
具體功能:
同 Google Cloud 嘅整合針對另一個層面:AI 代理同佢哋所調用嘅工具及 MCP 伺服器之間嘅流量。Ping Identity 整合咗 Google Cloud Agent Gateway,呢個係一個託管控制點,會攔截代理對工具嘅請求,並喺請求到達目的地之前執行政策 。
運作機制:
PingOne Authorize 通過 ext_proc 整合,被放置喺 Agent Gateway 流量嘅內聯路徑上。每個代理對 MCP 伺服器或工具嘅請求,都會觸發實時政策評估:呢個請求代表邊個用戶、係邊個代理採取行動、正在存取咩資源、以及嘗試執行咩操作 。
具體功能:
對於喺全球分散式基礎設施上部署 AI 代理嘅機構,Ping Identity 同 Cloudflare 嘅整合將身份防護延伸到邊緣網絡。Cloudflare 嘅全球網絡覆蓋超過 220 個城市,並擁有 GPU 驅動嘅推理節點,運作喺傳統企業邊界之外 。
運作機制:
Cloudflare Workers 模型上下文協議(MCP)伺服器 充當 OAuth 資源伺服器。佢將身份驗證委派畀 Ping 嘅身份提供者——PingOne DaVinci、PingOne Advanced Identity Cloud 或 PingFederate——嚟驗證代理,之後代理先可以存取下游 API 。
具體功能:
呢三個整合方案並唔係多餘嘅——佢哋針對嘅係唔同嘅架構層面:AWS 負責雲端工作負載身份,Google Cloud 負責內聯流量控制,Cloudflare 就負責邊緣網絡防護。呢三項整合全部都係建立喺共同嘅 Identity for AI 基礎之上,意味住機構可以喺唔同嘅代理運行環境中,套用一致嘅授權邏輯、令牌交換模式同政策框架 。
推出嘅時機反映咗一個市場現實:企業部署 AI 代理嘅速度,快過保安團隊能夠調整傳統身份工具嘅速度。呢啲整合方案令企業可以集中管理授權同政策執行,而唔係將零碎嘅控制措施嵌入到個別代理同 API 入面 。
對於正在處理代理式 AI 部署嘅安全架構師嚟講,實際要問嘅問題已經唔係「個代理通過身份驗證未?」,而係「喺呢一刻、呢個情境下,呢個特定嘅動作係咪已獲授權?」。呢啲整合方案,就係要喺代理實際存在嘅平台上,大規模、實時咁回答到呢個問題。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Ping Identity 最新整合咗 Amazon Bedrock AgentCore、Google Cloud Agent Gateway 同 Cloudflare Workers,將 Runtime Identity 嘅執行範圍,直接嵌入到 AI 代理建立、部署同運作嘅雲端及邊緣平台 [9][20]。
Ping Identity 最新整合咗 Amazon Bedrock AgentCore、Google Cloud Agent Gateway 同 Cloudflare Workers,將 Runtime Identity 嘅執行範圍,直接嵌入到 AI 代理建立、部署同運作嘅雲端及邊緣平台 [9][20]。 整合方案採用 OAuth 2.0 令牌交換機制,實現委派式、降權限嘅存取控制,確保 AI 代理以最小權限行事,並有完整問責,唔會直接冒充人類用戶 [4][9]。
三個合作關係各司其職,針對唔同安全層面:AWS 負責代理嘅工作負載身份管理;Google Cloud 處理代理同工具之間嘅實時流量授權;Cloudflare 就將 Zero Trust 防護延伸到全球邊緣網絡 [9]。
Loading comments...
Comments
0 comments