当 AI 代理不再只是回答问题,而是开始替你发邮件、下单、调用 API,一个根本问题浮出水面:系统怎么知道它真的是“你”?
发生了什么
OpenID 基金会发布了一份关于代理式 AI 身份管理的 PDF 文档(2025)。OpenID 基金会是 OAuth、OpenID Connect 等广泛使用的身份协议背后的标准组织。这份文档聚焦于一个正在成形的需求:当 AI 代理代表用户执行操作时,身份认证、授权和审计该如何设计。目前公开的摘要信息有限,但方向明确——把身份管理从“人登录系统”扩展到“代理代表人在系统中行动”。
为什么重要
过去二十年,身份管理的核心问题是“如何证明你是你”。OAuth 解决了授权委托,OpenID Connect 解决了单点登录,但前提都是:操作者是人,或者至少是一个被明确配置的应用程序。代理式 AI 打破了这个前提。一个 AI 代理可能同时代表多个用户、跨越多个服务、在无人实时监督的情况下连续执行动作。它既不是传统意义上的“用户”,也不是一个固定权限的“应用”。
这带来三个层面的挑战。第一,身份归属:代理的行为算谁的?第二,权限粒度:用户授权代理“订机票”,是否等于授权它“改签并支付差价”?第三,可追溯性:当代理做出错误决策,如何还原它当时获得了什么授权、依据什么信息行动。这些问题不解决,企业很难放心把关键操作交给代理。
OpenID 基金会此时介入,意味着身份标准社区开始认真对待代理式 AI,而不是把它当作又一个 API 调用方。
影响与看点
对开发者而言,这份文档可能预示着一套新的协议模式:代理需要携带可验证的“委托凭证”,而不是简单复用用户的访问令牌。对平台方而言,如何在现有 OAuth 体系上叠加代理身份层,将直接影响它们能否安全地开放自动化能力。对用户而言,最直观的变化可能是:你授权一个 AI 助手时,会看到更细粒度的权限说明,以及更清晰的“代理行为日志”。
值得关注的还有标准竞争的维度。身份管理历来是巨头角力的领域,OpenID 基金会的动作可能吸引更多厂商参与,也可能与现有的企业身份方案产生摩擦。
一个独立判断:代理式 AI 的真正瓶颈可能不是模型能力,而是信任基础设施。谁先解决“代理身份”问题,谁就掌握了让 AI 从演示走向生产的关键钥匙。这份文档的价值不在于它给出了答案,而在于它把问题正式提上了标准议程。



