← 返回首页
🛡️

CrowdStrike Agentic Identity Provider

CrowdStrike

CrowdStrike 于 Fal.Con 2026 发布的 AI Agent 身份安全层

安全 身份 企业
A
为 AI Agent 身份而生的身份提供商
⭐⭐⭐⭐

📖 产品简介

CrowdStrike Agentic Identity Provider(Agentic IdP)是 CrowdStrike 在 Fal.Con 2026(拉斯维加斯,2026 年 9 月 2 日)发布的能力,旨在将 Falcon Next‑Gen Identity Security 确立为「智能体企业(agentic enterprise)」的身份控制平面,并将 Falcon 平台打造为运营与保护 AI Agent 的标准。

传统身份提供商为人员设计(登录、密码、手动入职),无法为自主行动、并能向子 Agent 委派工作的 AI Agent 建立可信身份;企业普遍用服务账户、API 密钥、工作负载身份来「冒充」Agent 身份,存在盲区。Agentic IdP 填补了「持续身份(Continuous Identity)」之前缺失的一步——先确立 Agent「是谁」。其工作流:Falcon Guardian 发现企业内每一个上线的 Agent,Agentic IdP 在统一目录中将其注册为可信身份,并签发无法伪造或共享的加密可验证身份;Agent 绝不持有常驻凭证,访问由 Agentic IdP 以「最小权限、最短时间」的令牌代理发放,每一步操作都绑定到其代表的人类或工作负载,做到全程可追溯、可审计、可问责。三项同期发布还包括重建的并行 SOC 调查层(Charlotte AI 跨端点/身份/SaaS/云/网络并行派遣 Agent)与实时供应链攻击防护(在命令行拦截 pip/npm 投毒包)。

定位
CrowdStrike 于 Fal.Con 2026 发布的 AI Agent 身份安全层
适合人群
在受监管行业内部署自主 Agent 的企业安全团队 需要为 Agent 建立可信身份与最小权限访问的 CISO 担心 Agent 凭证泄露与权限滥用的 MSP / MSSP 已使用 CrowdStrike Falcon 平台、希望统一管控 Agent 的组织
支持平台
企业端点 / 云 / SaaS(Falcon 平台)
开源

核心功能

  • 📇 自动注册:Falcon Guardian 发现企业内每个 Agent,Agentic IdP 上线即注册到统一权威目录,无盲区
  • 🔏 加密可验证身份:每个 Agent 签发无法伪造、无法共享的密码学身份,仅持可信身份者方可授权
  • 短时最小权限令牌:Agent 永不持有常驻凭证,访问按需以最小权限、最短时效的令牌代理发放
  • 🧾 全链路溯源:每一步操作绑定到发起它的人类或工作负载,可追溯、可审计、可问责
  • 🔄 持续身份(Continuous Identity):以实时、风险感知的授权取代静态策略与常驻特权,需要时即授权、不需要即撤销
  • 🧩 与 Falcon 平台整合:发现→建立可信身份→实时授权→运行时保护,全生命周期单平台闭环

⚖️ 优缺点分析

👍 优点

  • 填补 Agent 身份这一根本空白,传统 IdP 在 Agent 自主行动时即失效
  • 加密可验证身份 + 无常驻凭证,从根上消除 Agent 身份冒用与权限滥用
  • 每一步动作可归因到人类/工作负载,满足合规审计与责任追溯
  • CrowdStrike 端点+身份数据优势,Agent 活动可在执行处(端点)捕获与管控
  • 与 Falcon Guardian / Continuous Identity 协同,agentic 企业安全一体化

👎 缺点

  • 作为 Falcon 平台能力提供,未单独披露定价,需以 Falcon 订阅为基础
  • 依赖 Falcon Guardian 先完成 Agent 发现,未接入 Guardian 的环境覆盖有限
  • 面向企业安全团队,个人开发者与小团队落地门槛较高
  • 官方未公布正式可用(GA)日期,属 Fal.Con 2026 新发布能力

📊 评分详情

功能完整
8.5
易用程度
7.5
安全可靠
9.5
性价比
7

💬 用户评价

你没法持续授权一个你从没确立过的身份——传统身份提供商在 Agent 自主行动的那一刻就失效了,Agentic IdP 是专为 AI Agent 打造的身份提供商。

📝 更新日志

  • 2026-09-02
    Fal.Con 2026 发布(Sep 2)
    CrowdStrike 在 Fal.Con 2026 发布 Agentic Identity Provider(Agentic IdP),为 AI Agent 建立加密可验证身份、以最小权限短时令牌代理访问、并将每一步操作归因到人类/工作负载,成为「持续身份」的基石;同期发布并行 SOC 调查层与实时供应链攻击防护。来源:CrowdStrike 官方新闻稿 / SiliconANGLE / Channel Insider。