WorkOS 提出 AI Agent 委托访问新思路:别给智能体访问令牌,给它一个任务
talkingdev • 2026-09-03
2766 views
在 AI 智能体越来越多地代表用户调用第三方 API 的背景下,OAuth 访问令牌通常由智能体直接持有,一旦智能体会话被劫持,令牌就可能随之泄露并被滥用。WorkOS 公布了一种委托访问方案 Relay,其核心是让凭证始终保存在 WorkOS 侧,仅在需要时附加到请求,并只向经过允许列表验证的主机释放。这样,AI 智能体本身并不接触长期令牌,即使会话被劫持,安全团队也可以像终止一个活动进程一样直接杀掉该会话。WorkOS 强调“没有持有过的东西就无法泄露”,这一思路把攻击面从智能体运行环境缩小到受控的凭证分发层,为 AI 智能体安全调用第三方服务提供了更细粒度的治理选项。
核心要点
- AI 智能体通常直接持有 OAuth 访问令牌,会话被劫持时令牌容易泄露并被滥用。
- WorkOS Relay 将凭证保留在 WorkOS,仅按需附加,并只向允许列表主机释放。
- 被劫持的智能体会话可像活动进程一样被终止,未持有的令牌无法泄露。