← Le LiveIA CODE LIVE
ARTICLE Par

Les agents IA abandonnent les clés durables pour des autorisations par requête

Illustration éditoriale — Les agents IA abandonnent les clés durables pour des autorisations par requête

L’identité des agents IA sort des fichiers de configuration. HashiCorp Vault 2.1 enregistre désormais chaque agent, lui associe une identité et évalue chaque requête avec des autorisations fines. Le jeton Vault ne vit que le temps de l’appel, ce qui remplace progressivement les secrets durables par des droits temporaires et traçables.

Ping Identity applique la même logique aux agents personnels et aux coding agents. PingOne Privilege rattache une session à l’utilisateur et à l’appareil, puis décide au moment de l’action si l’agent peut atteindre un dépôt, une API ou une base. Les workflows peuvent ainsi fonctionner sans identifiant longue durée détenu par l’agent.

Descope généralise cette délégation entre applications avec Cross-App Access, désormais disponible dans son Agentic Identity Hub. Un fournisseur d’identité émet une assertion courte et limitée à la ressource demandée, y compris pour les serveurs MCP. Pour les développeurs, l’authentification des agents devient une couche standardisée du workflow, plutôt qu’une collection de clés API.

Références

Sources

Chaque onglet présente la publication d’origine et son lien direct.

HashiCorp

HashiCorp Vault agentic IAM is now generally available

Vault Enterprise 2.1 rend l’agentic IAM généralement disponible : Agent Registry, OAuth, Rich Authorization Requests et évaluation de chaque requête. Les jetons Vault issus de ces appels ne persistent pas, et les scénarios délégués conservent l’identité de l’utilisateur et de l’agent.

Ouvrir la source ↗