数犀科技

场景解决方案 / Agent 与 MCP 安全解决方案

Agent 身份与权限治理

看清 Agent 代表谁、访问什么,必要时按身份撤销。

适用于通过动态客户端注册(DCR)、经用户授权访问 MCP 资源的 Agent。管理员可在租户范围内查看 Agent 身份、委托用户、授权资源和已获准的权限范围(Scope)。

客户问题

Agent 接入增多后,管理员需要看清每条身份和授权关系

Agent Client(Agent 客户端)说明哪个客户端发起访问,Agent 身份说明它代表哪位用户、获得了什么授权。把两者混为一谈,会让身份核查与访问回收都变得粗放。

01

只看到客户端,难以分辨它代表谁

同一个 Agent Client 可能由不同用户分别授权。管理员如果只在单个 MCP 授权应用中查 OAuth Client,就难以从租户视角确认某条访问身份对应的委托用户。

02

申请范围不等于用户实际授权范围

Agent 能连接 MCP 服务,不代表它已获得所有请求的权限。管理员需要核对具体身份关联的资源和 Scope,避免把客户端可申请的权限误当成用户已授予的权限。

03

需要撤销一条委托,却担心影响其他访问

一个 Client 下可能关联多位委托用户。若只能停用整个 Client,处置单个用户的风险时可能影响其他人的身份和业务访问。

整体思路

从用户授权生成身份,再由管理员按身份治理

Agent Client 先通过动态客户端注册(DCR)完成登记。用户登录并授权访问 MCP 资源后,数犀为这条用户委托关系建立 Agent ID,并关联实际授权范围;租户管理员在身份中心查看或撤销具体身份。

  1. 01
    Agent Client通过 DCR 动态注册
  2. 02
    委托用户登录并授权 MCP 资源
  3. 03
    Agent 身份生成或复用 Agent ID,关联 Scope
  4. 04
    租户管理员查询身份、核对授权或撤销

这条方案覆盖用户委托型访问。Agent 身份与 Agent Client、委托用户、MCP 资源和 Scope 分别呈现;身份中心管理当前身份及撤销,工具调用审计属于另一项能力。

核心任务

把身份识别和访问回收落到具体任务

01 / 识别具体身份

按 Agent ID 核对委托用户与授权范围

  1. 01
    成功完成用户授权形成用户委托关系
  2. 02
    建立 Agent ID关联 Client 与委托用户
  3. 03
    查看身份详情核对资源与实际 Scope

原来怎么处理

管理员需要逐个进入 MCP 授权应用查找 OAuth Client。客户端记录本身不能长期标识某个客户端正在代表哪位用户访问哪些资源。

数犀如何处理

用户首次成功完成授权后,平台生成稳定的 Agent ID,并将它关联到当前租户、Agent Client 和委托用户。管理员可在租户级 Agent 身份中心按身份查询,并查看关联的用户、资源和授权 Scope。

同一 Agent Client 分别由两位员工授权时,管理员可分别定位两条用户委托身份和各自的授权信息。Scope 表示该身份实际获得的权限范围,不等同于 Client 能申请的全部权限。

希望带来的变化

安全管理员能围绕一条明确的 Agent ID 核对“哪个客户端代表谁、访问什么”,减少在多个授权应用间切换排查。

相关能力租户级身份列表Agent ID 与用户关联资源及 Scope 查询

02 / 按身份回收访问

撤销一条身份时,不停用同一 Client 的其他身份

  1. 01
    选择目标身份确认 Agent ID 与委托用户
  2. 02
    管理员撤销使该身份访问失效
  3. 03
    验证访问结果检查目标与其他身份

原来怎么处理

发生风险或人员变动时,管理员需要判断该撤销哪个访问关系。若把 Agent Client 当成唯一身份对象,停用客户端可能一并影响由它服务的其他用户。

数犀如何处理

管理员可对选定 Agent ID 执行单条撤销。该操作使此身份关联的令牌、会话和授权关系失效,但不撤销 Agent Client,也不影响同一 Client 下其他用户的身份。用户停用或删除、Client 删除等关联对象变化按产品规则终止相应身份。

撤销前先核对 Agent ID、委托用户和授权资源;撤销后检查该身份的后续调用被拒绝,并确认同一 Client 下另一位用户的有效身份仍可按授权使用。

希望带来的变化

管理员能将访问回收限定到明确的委托身份,降低处置单个风险时误伤其他用户的可能。

相关能力单条身份撤销用户与 Client 关联状态处理身份级访问失效

改善与验证

用两个用户身份验证查询与撤销边界

在测试租户中使用同一个 Agent Client 和两位测试用户,分别完成授权,再核对管理员能否区分身份并准确处置。

Agent 身份与权限治理改善目标与试点检查方法
常见处理希望实现的变化试点检查方法
身份与授权核对在单个授权应用中逐项查找 Client 与用户授权信息。希望实现的变化在租户级列表中找到具体 Agent 身份,并查看其委托用户、资源和 Scope。试点检查方法让两位用户通过同一 Client 完成授权,核对列表中的身份数量、用户关联及各自授权范围。
单条身份撤销处置单个用户的访问时,可能需要停用整个客户端或分别排查授权。希望实现的变化撤销选定 Agent ID,使其访问失效并保留同一 Client 的其他有效身份。试点检查方法撤销其中一位用户的身份,验证其后续调用被拒绝;再验证另一位用户的身份仍可按原授权访问。

试点应记录查询、撤销及反向验证的实际结果。以上是验收方法,不代表已测得的客户收益;工具调用审计和客户端之外的自主 Agent 场景需另行核实。

预约演示

从一条用户委托型 Agent 身份开始核对

可围绕现有 Agent Client、用户授权方式和 MCP 资源,评估身份查询、Scope 展示与单条撤销是否适用于当前环境。

Loading