技术栈
agentcore
zhojiew
2 小时前
安全
·
ai
·
aws
·
agentcore
让 Agent 安全地“借用别人的钥匙“:AgentCore 上用 Authentik 打通 OAuth 出站的一次实战
一个 AI Agent 迟早要去敲别人家的门——调一个需要 OAuth 授权的下游 API、读用户在第三方系统里的数据、代表某个身份去访问受保护的资源。可"敲门"要带钥匙,而这把钥匙(access token)从哪来、存哪、怎么带、谁来验,是一连串绕不开的问题。最省事的做法是把 API key 硬编码进代码,但那等于把钥匙焊在门上——进过 git、进过镜像,谁都能捡走。
我是有底线的