تلهپورت: هویت و کنترل دسترسی برای ایجنتهای هوش مصنوعی
خلاصهٔ کاملتر
این صفحه دربارهٔ محصول Agentic Identity & Access Control شرکت تلهپورته و مسئلهای که مطرح میکنه اینه: ایجنتهای هوش مصنوعی دارن تو زیرساخت سازمانها به دیتابیس کوئری میزنن، API صدا میکنن و به سیستمهای پروداکشن دست میزنن، ولی هویت و دسترسی درستوحسابی ندارن. به گفتهٔ تلهپورت، بیشتر سازمانها هنوز روی کلید API ثابت و اکانت سرویس مشترک تکیه میکنن که هیچوقت برای سیستمهای خودمختار و همیشهروشن طراحی نشدن.
جملهای که محورِ بحثه اینه: ایجنتی که نقش کاربر رو بازی میکنه هویت نداره، فقط دسترسی قرضگرفته داره. تلهپورت به جاش هر ایجنت رو یه بازیگر درجهیک میدونه که با یه گواهی کوتاهعمر (short-lived certificate) محدود به همون کار کار میکنه و بعدش خودکار منقضی میشه. این یعنی دیگه خبری از کلید API، اکانت مشترک یا جعل هویت نیست و هر ایجنت مجزا و قابلردیابی میمونه.
یه نکتهٔ مهمی که مطرح میکنه واگذاری بدون جعل هویته (delegation without impersonation): ایجنتها به نمایندگی از یه اصل (principal) عمل میکنن، نه این که خودشون بشن اون اصل. تلهپورت اینو زیر یه مدل هویت یکپارچه برای آدمها، ماشینها، بارهای کاری و هوش مصنوعی میبره تا سیاستها روی همهٔ انواع هویت یکجا اعمال بشه.
بخش دوم دربارهٔ دسترسی حاکمیتشدهست. ادعا اینه که ایجنتها اصلاً نیازی به دسترسی دائمی به زیرساخت ندارن، برای همین تلهپورت برای هر ایجنت دسترسی بهموقع (just-in-time) اعمال میکنه که حداقلیه، خودکار منقضی میشه و کامل قابلحسابرسیه. این مدل zero trust رو به کلاستر GPU، کوبرنتیز، دیتابیس و کنسولهای ابری میبره و ارتقای سطح دسترسی برای کارهای حساس هم بهجای دستی، سیاستمحوره.
بخش سوم روی قابلیت حسابرسی برای جریانهای کاری ایجنتیه. تلهپورت میگه هر کوئری رو ضبط میکنه و برای هر اکشن ایجنت لاگ ساختارمند نگه میداره؛ پرامپتها، کوئریها و فراخوانی ابزارها همه ثبت میشن. این رکوردها رو میشه به SIEM فرستاد، و خلاصههای جلسه که با هوش مصنوعی ساخته میشن بازبینی فارنزیک رو از ساعتها به چند دقیقه میرسونن. حتی نگاشت روی فریمورک MITRE ATT&CK هم برای دستهبندی ریسک جلسهها اعمال میشه.
در مجموع پیام اصلی اینه که هویت قرضی و اعتبارنامهٔ دائمی برای ایجنتها یه بحران امنیتیه و راهحلِ پیشنهادی، دادن هویت رمزنگاریشدهٔ مجزا، دسترسی حداقلی و کوتاهعمر، و یه رد حسابرسی کامل برای هر کاریه که ایجنت انجام میده. این یه صفحهٔ محصوله، پس همهٔ آمارهاش (مثل کاهش حوادث یا صفر اعتبارنامهٔ ثابت) ادعاهای فروشندهست.
نکات کلیدی:
- هر ایجنت یه هویت رمزنگاریشدهٔ مجزا میگیره، نه کلید API یا اکانت سرویس مشترک
- دسترسی بهموقع و حداقلیه و با گواهی کوتاهعمر خودکار منقضی میشه
- واگذاری بدون جعل هویت: ایجنت به نمایندگی از principal کار میکنه نه بهجای اون
- هر پرامپت، کوئری و فراخوانی ابزار لاگ و قابلحسابرسی میمونه و به SIEM میره
- این یه صفحهٔ محصول از تلهپورته و آمارهاش ادعای خود شرکته




