ConversationSpec · 议事厅

AI 身份鉴权与内部 API 访问网关

平台:feishu群组:IM与AITopic:AI 身份鉴权与内部 API 访问网关Thread ID:omt_190414fc164f1a76标题来源:fallback
更新:2026-07-23T12:45:02
状态:active距今:11 天任务:3/10未决问题:6
brief.md

Brief

当前目标

  • 设计一个面向 AI Agent/AI 身份的统一鉴权与内部 API 访问网关:AI 通过鉴权后,可按规范协议请求内部各业务系统开放的 API。

最小上下文

  • 需要支持两种交互入口:CLI 与企微机器人。
  • 鉴权对象是 AI 身份/Agent,而不是传统个人用户单次登录。
  • 内部业务系统需要按统一协议开放 API,便于网关鉴权、授权、审计和转发。

最近状态

  • 已形成初步产品/协议方向,待明确身份模型、授权粒度、业务系统接入规范和审计要求。
decisions.md

Decisions

  • 交互入口至少支持 CLI 与企微机器人两种形态。
  • 当前存在两种候选架构:

- 方案一:AI 接入网关作为统一反向代理,AI 调网关,网关鉴权/授权/审计后转发业务 API。

- 方案二:AI 网关只负责鉴权与 token 下发,AI Agent 持 token 直连业务系统;业务系统按统一协议向网关/IAM 校验 token 与权限。

  • 内部业务系统通过统一规范协议开放 API,由 AI 鉴权后请求。
  • 当前文档应聚焦现行目标与协议事实,不记录方案变更历史。
tasks.md

Tasks

Todo

  • [ ] 明确最终架构取舍:方案一“网关统一代理”还是方案二“网关发 token、Agent 直连业务系统”,或按风险等级混合。
  • [ ] 明确 AI 身份模型:Agent ID、所属团队/应用、责任人、密钥/Token 生命周期。
  • [ ] 明确两种入口的鉴权流程:CLI 登录/换取 token;企微机器人会话绑定/授权。
  • [ ] 定义内部业务系统 API 接入协议:路由、鉴权头、请求/响应 envelope、错误码、幂等、超时、重试。
  • [ ] 定义业务系统侧 token 校验方式:SDK/中间件、tRPC/RPC 拦截器、HTTP introspection endpoint 或本地 JWT/JWKS 校验。
  • [ ] 定义授权策略:按系统、资源、动作、环境、数据范围进行权限控制。
  • [ ] 定义审计与风控:调用日志、操作者/Agent 映射、敏感操作二次确认、限流和熔断。

Doing

  • 暂无。

Done

  • [x] 建立当前 Feishu thread 的 ConversationSpec 草稿。
  • [x] 生成并发布 AI 身份鉴权与内部 API 访问网关的架构与调用链路交互图: https://abos-at.work/cc-wechat/files/reports/ai-identity-api-gateway-architecture.html
  • [x] 生成并发布包含方案一/方案二对比的双方案架构报告: https://abos-at.work/cc-wechat/files/reports/ai-identity-api-gateway-dual-schemes.html
open_questions.md

Open Questions

  • CLI 鉴权是否采用 OAuth Device Code / SSO 跳转 / PAT 三选一,或组合使用?
  • 企微机器人鉴权是按群、按用户、按 Agent,还是群+用户+Agent 三者绑定?
  • 内部 API 的权限是否需要区分只读、写入、高危操作、生产环境操作?
  • 是否需要支持人类审批/二次确认后再执行高风险 API?
  • 业务系统接入协议是否已有既有网关、鉴权中心、tRPC/RPC 框架或 IAM 能复用?
  • 方案二下,业务系统侧是否能统一接入 SDK/中间件,否则每个系统自己验 token 会带来协议漂移和审计缺口。
context.md

Context

产物链接

  • AI 身份鉴权与内部 API 访问网关 · 架构与调用链路交互图: https://abos-at.work/cc-wechat/files/reports/ai-identity-api-gateway-architecture.html
  • AI 身份鉴权与内部 API 访问网关 · 双方案报告: https://abos-at.work/cc-wechat/files/reports/ai-identity-api-gateway-dual-schemes.html

当前设计要点

  • AI 不直接调用内部业务系统,统一通过 AI 接入网关。
  • CLI 与企微机器人是两种入口,分别覆盖本地 Agent/脚本和群内协作/人工确认场景。
  • 鉴权中心负责 Agent 身份、Token、授权策略、高危二次确认、限流熔断与审计。
archive.md

Archive

  • 暂无。