📖 产品简介
Descope Agentic Identity Hub 是 Descope 面向「智能体身份(agentic identity)」推出的治理产品,其主张是把 AI 智能体当作需要被治理的身份主体(governed identity)来管理,而不是当成一个普通的应用进程或一段脚本。
2026 年 9 月 1 日,Descope 宣布在该平台中支持 Cross-App Access(XAA,跨应用访问),允许企业复用已有的身份提供方(IdP)来管控 AI 智能体在各类应用与 MCP 服务器之间的访问行为;平台同时支持 ID-JAG token 的验证(validation)与签发(issuance),从而使智能体能够跨越组织边界,以身份为基础获得授权,而不再依赖在各系统里散落的静态密钥或一次性集成。这一方向的行业背景是:随着智能体越来越多地成为 API、数据与业务系统的消费者,谁在调用、以谁的名义调用、被允许调用到什么范围,正在成为企业部署 Agent 的核心安全层;把 Agent 纳入统一身份治理,也被视为后续做最小权限、审计追溯与合规证明的前提。需要说明的是,Descope 本次公开披露以能力说明为主,具体定价、部署形态与配额等细节行业暂未披露,企业落地前需与厂商确认。作为身份治理层,它并不直接解决提示词注入、工具投毒等模型侧的攻击面,需要与运行时防护、沙箱隔离等层次配合使用。
定位
把智能体当「被治理的身份」而非后台进程
适合人群
已部署 IdP、需要把 Agent 纳入统一身份治理的企业
让智能体跨应用与 MCP 服务器调用工具的团队
有合规审计要求、需证明「谁在何时以何种身份访问了什么」的组织
需要跨组织边界为 Agent 做身份化授权的场景
支持平台
云服务(对接企业 IdP)、MCP 服务器
开源
否
✨ 核心功能
- 智能体即身份主体:把 Agent 纳入统一身份体系统一治理,而非视作应用进程
- Cross-App Access(XAA):用已有 IdP 管控 Agent 跨应用与 MCP 服务器的访问
- ID-JAG token 双向支持:同时支持验证与签发,支撑跨组织边界的身份化授权
- 复用既有身份基础设施:对接企业已部署的身份提供方,避免重建一套目录
- 面向 MCP 生态:访问控制范围覆盖 MCP 服务器,贴合智能体工具调用场景
- 为最小权限与审计打底:身份化授权是后续权限收敛与合规追溯的前提
⚖️ 优缺点分析
👍 优点
- 把 Agent 纳入既有身份体系,避免在多个系统里散落静态密钥
- 覆盖 MCP 服务器访问,贴合当下智能体工具调用的治理空白
- 支持 ID-JAG 的验证与签发,便于跨组织边界的授权协作
- 复用企业已部署的 IdP,落地摩擦相对较小
👎 缺点
- 本次公开信息以能力说明为主,定价、配额与部署细节行业暂未披露
- 不解决提示词注入、工具投毒等模型侧攻击面,需配合其他防护层
- 身份治理配置本身有学习成本,小团队可能觉得偏重
- 价值依赖企业已有 IdP 与治理成熟度,无身份基础的团队收益有限
📊 评分详情
功能完整
7.5
易用程度
7
安全可靠
9
性价比
7
💬 用户评价
Agent 一旦开始替你调 API、读数据库,第一个要回答的问题就不是「它够不够聪明」,而是「它到底是谁、以谁的名义在调」——身份治理是这条链路的地基。
📝 更新日志
-
2026-09-01Cross-App Access(XAA)支持**Descope 在 Agentic Identity Hub 中支持 Cross-App Access(Sep 1)**——官方公告称,企业可复用已有身份提供方(IdP)来治理 AI 智能体跨应用与 MCP 服务器的访问行为;平台同时支持 ID-JAG token 的验证与签发,使智能体能够以身份为基础跨组织边界获得授权。Descope 将其定位为「智能体身份正在成为企业安全的核心层」:随着 Agent 成为 API、数据与业务系统的消费者,把 Agent 当作被治理的身份主体而非应用进程,被视为企业规模化部署 Agent 的前提。本次披露以能力说明为主,定价与部署细节行业暂未披露。