Propriétaire et finalité
Chaque agent désigne un propriétaire humain, un service responsable et une finalité métier écrite — la responsabilité n'est jamais ambiguë.
Chaque agent porte un propriétaire, un service, une finalité métier, un niveau de risque, une échéance, des modèles, actions et environnements autorisés, ainsi qu'un cycle de recertification — appliqués à l'émission des identifiants puis de nouveau à l'exécution. Les agents hors politique ou expirés sont refusés avant même de toucher un modèle.
Appliqué à l'émission du jeton · 403 IDENTITY_EXPIRED · 403 MODEL_NOT_ALLOWED
Quand les agents s'exécutent sous des comptes de service partagés ou de simples clés d'API, vous ne pouvez dire ni qui en est responsable, ni à quoi ils servent, ni quels modèles ils peuvent appeler, ni quand leur accès doit expirer. Agent IAM donne à chaque agent une identité de premier plan, avec la même discipline de cycle de vie que vous exigez déjà des comptes humains et machine — et la câble dans le runtime, de sorte que la politique est l'application.
Chaque agent désigne un propriétaire humain, un service responsable et une finalité métier écrite — la responsabilité n'est jamais ambiguë.
Un niveau de risque détermine la rigueur de la supervision, et une date d'expiration ferme fait cesser l'accès par défaut, sauf renouvellement délibéré.
Des listes d'autorisation de moindre privilège délimitent les modèles, les actions et les environnements que l'agent peut atteindre — surfaces machine, bleu machine.
Une cadence de revue marque les agents needsRecertification ; la recertification réinitialise lastReviewedAt et la date de prochaine revue.
Une gouvernance qui ne vit que dans un tableau de bord n'est qu'une suggestion. Dans Cortex, l'identité est appliquée en échec fermé à deux moments : quand l'agent demande ses identifiants, et quand il les présente pour agir.
Chaque contrôle renvoie un code de statut précis et auditable. Voici ce que fait réellement le point de contrôle à l'émission des identifiants et à l'exécution.
POST /v1/agent-identities/:id/tokens
→ 403 { error: "IDENTITY_EXPIRED" }
# recertifiez, effacez l'expiration, puis émettez
PATCH /:id { expiresAt: null }
POST /:id/recertify { intervalDays: 90 }
POST /:id/tokens → 200 jeton émisUne identité expirée ne peut pas émettre d'identifiant. Recertifiez et renouvelez, et la requête suivante aboutit — le cycle de vie est le point de contrôle.
# agentToken présenté ; résout vers un modèle
# qui ne figure pas dans la liste d'autorisation de cette identité
run → 403 { error: "MODEL_NOT_ALLOWED" }
# identité expirée ou suspendue, avant exécution
run → 403 { error: "AGENT_IDENTITY_EXPIRED" }Quand un agent cherche à atteindre un modèle hors de sa liste autorisée — ou que son identité a expiré — l'exécution est refusée avant qu'aucun modèle ne soit sollicité. Refuser est la règle par défaut.
Enregistrez, gouvernez, inspectez et recertifiez les identités d'agents depuis la console et le SDK — reliés au Control Tower pour voir toute la flotte d'un coup d'œil.
Parce que l'agent est une identité nommée, chaque étape en aval — compétence, prompt, politique, modèle, outil, artefact, résultat, approbation — remonte à un responsable identifiable. Agent IAM est ce qui rend la provenance à dix étapes opposable.
Créez l'identité avec propriétaire, service, finalité, niveau de risque, expiration et listes d'autorisation pour les modèles, les actions et les environnements.
À l'émission du jeton, une identité inactive renvoie 409 et une identité expirée renvoie 403 IDENTITY_EXPIRED — pas d'identifiant sans identité valide.
Chaque exécution revérifie le statut de l'identité et la liste des modèles autorisés ; le cycle de recertification maintient l'accès à jour ou le laisse expirer.
Propriétaires nommés, niveaux de risque, échéance ferme, périmètre au moindre privilège et cadence de recertification — les contrôles de gouvernance des accès qui sous-tendent les cadres auxquels vous vous référez, appliqués aux agents non humains.
“Nous avons cessé de laisser les agents partager des comptes de service. Désormais chaque agent a un propriétaire, une échéance et une liste de modèles autorisés — et si l'un de ces éléments expire, l'exécution n'a tout simplement pas lieu.”
Des règles allow / deny / require-approval testables qui déterminent ce qu'un agent authentifié peut faire.
Explorer →Control TowerLe centre de commande qui fait apparaître les identités — total, à recertifier, expirées — et peut mettre toute la flotte en pause.
Explorer →Trust LedgerUn audit chaîné par hachage et une provenance à 10 sauts qui relient chaque résultat à une identité nommée.
Explorer →Modes de supervisionUne autonomie fondée sur le risque, où le niveau de risque de l'identité détermine ce qu'une exécution peut faire seule.
Explorer →Propriétaires, niveaux de risque, échéances et listes de modèles autorisés — appliqués à l'émission et à l'exécution, de sorte que les agents hors politique sont refusés avant d'agir.