深度文章
2026.05.12 03:04 约 4 分钟 AI 持续阅读

机器授权 (Permissioning Machines)

作者:Amir Kabir (Overlook Ventures) | 来源:SandHill.io #283

身份验证询问的是身份,而授权询问的是权限。非人类实体的授权基础设施正在成为智能体经济的先决条件。

互联网的建立是为了回答一个问题:你是谁?密码、生物识别技术、双重身份验证 (2FA)。当今世界基于过去四十年设计的安全基础设施,旨在验证请求另一端的人类。

但这个问题已经不够了。当发出请求的实体是重新平衡投资组合、购买 GPU 积分或关闭服务器的 AI 智能体时,身份这个框架完全错了。

现在重要的问题不同了:你目前允许在此时、此背景下、为此目的执行此操作吗?

身份验证 (Authentication) 询问的是身份,而授权 (Authorization) 询问的是权限。它们需要完全不同的基础设施,而我们在构建后者上几乎毫无投入。

仅从身份数据就可以看出这一差距的规模。企业环境中非人类身份(例如 AI 智能体、服务账户、自动化工作负载)的数量现在远远超过了人类用户。目前非人类身份管理市场规模为 35.9 亿美元,预计到 2034 年将达到 221.4 亿美元。超过 60% 的财富 500 强公司在生产环境中至少拥有一个 AI 智能体,高于 2023 年的不到 15%。机器已经进入系统,而管理它们的许可基础设施仍在建设中。

机器授权的架构有三个层次,目前每一个都代表一个开放的市场。

1. 非人类身份 (Non-Human Identity)

与用户名不同,机器身份植根于加密密钥和硬件级证明(例如,证明发起调用的代码的完整性,而不仅仅是其凭据)。35% 的组织实施了“身份攻击路径管理”来可视化受损的机器身份如何提升特权,而一年前这一比例为 21%。剩下的 65% 则处于盲目运行状态。

2. 动态授权 (Dynamic Authorization)

给智能体赋予静态的“管理员”权限是智能体部署的原罪。就像最近看到的一个小小的清理任务如何变成删除基础设施一样。替代架构是即时特权(Just-In-Time privilege):最小可行权限,作用域限于特定任务,完成后立即失效。智能体拥有的权力永远不会超过任务所需的权力,也永远不会超过任务所需的时间。

3. 机器原生金融 (Machine-Native Finance)

智能体需要购买东西(例如 API 调用、计算积分、数据订阅),而企业资金库没有对自主支出的原生控制。新兴的答案是内置策略引擎的机器钱包:规则在钱包层面编码,而不是在应用程序层面。例如:“每小时推理支出不超过 50 美元”或“仅交易流动性超过 1000 万美元的资产”。Gartner 预计,到 2028 年,50% 的企业将部署专门的 AI 安全平台来专门管理流氓智能体的支出。机器钱包正是实现这种治理的控制面。

投资主题:数字手铐

贯穿这三个层面的投资主题是单一的架构转变:从将未经授权的行为者挡在门外的“防火墙”,转变为让经过授权的智能体进入的“策略引擎”——它们受到范围限制、被监控,并被拴在狗链上

价值归属于那些构建“数字手铐”的参与者:验证智能体声明其身份的验证协议,限制其能做什么的动态授权基础设施,以及为高管提供自主车队总体爆炸半径单一视图的可观测性平台。

许可不是一种合规功能,它更是智能体经济的先决条件。

没有它,智能体层面的每一个能力提升都会直接转化为责任暴露风险,而正如我们已经看到的,责任鸿沟是没有底线的。

在智能体经济中,信任不是被假定的。它是被计算出来、划定范围,并最终过期的。

了解 RecodeX 的更多信息

立即订阅以继续阅读并访问完整档案。

继续阅读