8月31日,《人工智能 智能体互联》系列标准宣贯应用推进(长三角区域)专题会在上海张江成功举行。会议围绕GB/Z185《人工智能 智能体互联》标准、智能体安全、智能体身份管理平台等重点内容展开,旨在加快行业首套智能体互联国家标准(AIP)落地推广。会议汇聚100余家科研机构、高校、企业负责人及代表参会,宣贯标准、发布成果、分享实践,打通智能体互联标准、技术、产业生态全链条,助力智能体技术规模化落地应用。
作为AIP生态的核心参与方,亚信安全在会上获得中国电子技术标准化研究院与国家OID注册中心授权的“智能体身份码节点”企业。具备按照 GB/Z 185.2—2026《人工智能 智能体互联 第2部分:身份码》有关要求开展智能体身份码注册、分配与管理的能力。
随着AI智能体(Agent)从试点走向规模化投产,其具备自主规划、链式调用工具与跨系统数据访问的能力。然而,智能体长期处于“无身份、无授权边界、难以追责”的黑盒状态,成为企业AI落地过程中最突出的安全与合规缺口。
GB/Z 185—2026《人工智能 智能体互联》系列标准是国内首个覆盖智能体全生命周期的互联标准体系,其定义的智能体身份码基于 OID 分层编码体系,为智能体建立全局唯一身份标识,为跨厂商、跨平台、跨系统的身份识别与可信互认提供统一基础,被业界视为智能体的“数字身份证”。国家OID注册中心作为我国对象标识符注册管理的最高机构,本次授予亚信安全“身份码节点”资质,意味着亚信安全率先接入国家级智能体可信互联基础设施网络,跻身智能体身份可信与治理的第一梯队。
通过这一节点,亚信安全可以在授权范围内提供身份码的签发、验证、解析与全生命周期管理,推动智能体行业从“无证驾驶”全面迈入“持证上岗”的可信时代。
国家级权威资质的率先落地,体现出亚信安全在智能体身份安全领域深厚的技术沉淀。
亚信安全在业内首发智能体信任框架(ATF,Agent Trust Fabric),从“身份可信、意图对齐、生成有界、行为可控、链路可审、责权可溯”六大维度重构智能体信任体系:
基于混合身份的信任传递:传统身份方案仅针对人类用户,无法适配智能体、服务账号等非人类身份。该方案融合混合身份体系,实现跨场景信任无缝传递,解决智能体身份管控空白问题。
动态细粒度鉴权+策略生成:针对智能体任务动态、行为路径多变等特点,在策略引擎约束下生成并下发与任务匹配的颗粒度访问策略,降低静态授权带来的权限冗余与防护缝隙。在不改造既有业务 API 的前提下,于执行面实现操作级/行级等细粒度管控,缓解传统 API(通即全量)带来的越权与数据暴露风险。
意图驱动的访问控制(IBAC):无明确意图的访问存在极大安全隐患,方案通过解析智能体访问意图,精准判定访问合理性,确保 AI 始终围绕预设目标运行,拦截意图偏离和被诱导的越权等行为。
统一管控平面、AI 资产发现与 AIBOM:提供影子 Agent、影子工具等 AI 资产的持续发现与统一纳管;AIBOM 产品将资产与依赖关系以标准化人工智能物料清单形式进行版本化管理,支撑统一管控平面上的发现—纳管—举证闭环。
人机协作共治体系:通过动态细粒度策略与人机共治机制,用策略和 HITL(Human in the Loop)共治兜底高风险场景,将人工决策沉淀为安全内生数据飞轮,让系统越用越安全。
通过六维信任框架 + 全链路审计 + 可验证执行,对任务发起与委托关系、访问意图、身份与权限决策、工具/API调用、知识检索与召回、安全策略命中、人工审批及执行结果等关键过程进行记录与关联,实现智能体行为全过程可观测、可审计、可追溯。
这些核心能力与首批身份码节点的签发资质深度承接,让亚信安全签发的每一张“智能体身份证”不仅合规,更做到“过程可验证、行为可追溯”。
从行业发展来看,国标与OID体系为智能体互联划定了统一“交通规则”,而身份码节点则是官方认可的权威入口。当不同厂商的智能体拥有可互认的数字身份,跨系统协同调用、跨域发现与责任界定才拥有了共同语言,跨域可信联动才成为可能。
亚信安全此次获得“智能体身份码节点”授权,并直接地参与到国家智能体可信互联基础设施建设中。未来,亚信安全将以国标为纲,持续围绕智能体身份安全、AI资产治理与可信运行推进产品演进,为运营商、金融、能源及大型政企客户提供合规、可信、可追溯的全栈安全支撑,与产业伙伴携手,让每一个智能体都做到“身份明确、边界清晰、记录完整、责任可溯”,推动智能体从创新探索真正走向企业的业务基石。