智能体AI安全 🇺🇸 29.07.2026 20:01

Amazon Bedrock AgentCore Identity 现在支持通过 Private Key JWT 进行身份验证

Amazon Web ServicesAmazon Web Services
Amazon Bedrock AgentCore Identity 为代理增加了对 Private Key JWT 身份验证的支持。现在,代理可以使用签名的 JSON Web Token(JWT)代替 OAuth 2.0 共享密钥,向第三方提供商进行身份验证。私钥存储在 AWS Key Management Service(KMS)中,且永远不会离开该服务。
Amazon Bedrock AgentCore Identity 现在支持使用私有密钥 JWT 进行客户端认证。智能体不再使用共享的 OAuth 2.0 客户端密钥,而是使用签名的 JSON Web 令牌(JWT)在第三方提供商的令牌端点上进行认证。公钥在提供商处注册,相应的私钥则保留在 AWS Key Management Service(AWS KMS)中。进行认证时,AgentCore Identity 通过 AWS KMS 对声明进行签名,并将其发送给提供商,提供商使用注册的公钥验证签名。支持三种授权流程:机器对机器(M2M)、代表他人(OBO)和用户委派访问。本文详细介绍了分步流程:创建 KMS 签名密钥、注册公钥、配置身份提供商,以及用于审计智能体访问的 AWS CloudTrail 事件示例。
来源: AWS ML blog — 原文
我们之前关于此话题的帖子 ↓
最新新闻