Ory Agent Security: هویت و دسترسی برای ایجنتهای هوش مصنوعی
خلاصهٔ کاملتر
Ory، شرکتی که ابزارهای مدیریت هویتش مثل Kratos و Hydra رو خیلیها میشناسن، محصول جدیدی به اسم Ory Agent Security معرفی کرده. طبق صفحهی معرفی، مشکل اینجاست که ایجنتهای کدنویسی مثل Claude Code، Codex و Gemini CLI با اختیارات خود برنامهنویس ریپو میخونن، فرمان شل اجرا میکنن، فایل مینویسن و pull request باز میکنن. ولی راه استانداردی نیست که بفهمی کی session رو شروع کرده، ایجنت اجازهی چه ابزارهایی رو داره و آخرش چه کار کرده.
راهحل Ory سه بخش داره. اول احراز هویت: هر ایجنت و sub-agent (یعنی ایجنتی که یه ایجنت دیگه راهش انداخته) credential مخصوص خودش رو میگیره. زنجیرهی delegation، یعنی اینکه این ایجنت از طرف کدوم کاربر یا ایجنت داره کار میکنه، قبل از اجرای هر ابزار ثبت میشه. اینطوری معلومه کدوم ایجنت چه کاری کرده و کجا اجرا شده.
دوم مجوزدهی دقیق: قبل از هر اکشن، درخواست با Ory Keto چک میشه. Keto سرویس مجوزدهی Ory هست که مدلش به سبک Zanzibar (سیستم مجوزدهی داخلی گوگل) طراحی شده. فرمانهای شل، نوشتن فایل، web fetch، ابزارهای MCP و فراخوانی API همه با همون مدل policy کنترل میشن که برای دسترسی آدمها استفاده میشه. مثلاً میشه تعیین کرد یه کاربر خاص اجازهی استفاده از ابزار Bash یا Edit رو داره یا نه.
برای سرورهای MCP هم OAuth 2.1 اضافه شده و دسترسی هم در سطح کل سرور و هم بهصورت اختیاری در سطح تکتک ابزارها چک میشه. سوم پاسخگویی: هر permission check، tool call و شروع sub-agent ثبت میشه و از طریق OpenTelemetry به SIEM (سامانهی جمعآوری و تحلیل لاگهای امنیتی) میره. به گفتهی Ory، زنجیرهی delegation از عمر توکن بیشتر دوام میاره، پس بعد از منقضی شدن credentialها هم ردپا باقی میمونه.
برای اعمال قوانین میشه اول فقط حالت مشاهده رو روشن کرد و بعد سختگیری رو برای یه دسته یا حتی یه فرمان خاص فعال کرد. هر ایجنتی رو هم میشه فوراً قطع کرد. یه نکتهی مهم تو سؤالات متداول اومده: اگه Ory در دسترس نباشه، rate limit بخوره یا تنظیم نشده باشه، سیستم fail-open رفتار میکنه، یعنی ابزار اجرا میشه و فقط خطا لاگ میشه. پس قطع شدن سرویس کار ایجنت رو متوقف نمیکنه، ولی اون لحظه کنترلی هم در کار نیست.
بلاک کردن هم فقط جایی کار میکنه که خود harness (محیطی که ایجنت توش اجرا میشه) ازش پشتیبانی کنه. کنار پلاگینهای ایجنتهای کدنویسی، کنترلر SDK برای CrewAI، LangGraph، LangChain و Microsoft Agent Framework هم ارائه شده. استفاده روی Ory Network هم برای مدت محدود رایگانه.
نکات کلیدی:
- هر ایجنت و sub-agent credential مستقل داره و زنجیرهی delegation قبل از اجرای ابزار ثبت میشه
- مجوزدهی با Ory Keto و مدل Zanzibar روی شل، نوشتن فایل، MCP و API اعمال میشه
- دسترسی به سرورهای MCP با OAuth 2.1 و چک اختیاری در سطح هر ابزار کنترل میشه
- لاگ همهی اکشنها از طریق OpenTelemetry به SIEM فرستاده میشه
- اگه Ory در دسترس نباشه، رفتار سیستم fail-open هست و ابزار اجرا میشه
- پشتیبانی از Claude Code، Codex، Gemini CLI، OpenClaw و OpenCode، بهعلاوهی SDK برای CrewAI، LangGraph و LangChain




