Aip Identity

🆔 Agent去中心化身份与信任网络

为AI Agent提供去中心化身份验证与信任网络,支持DID注册、跨平台身份互认、加密通信及技能签名,构建可验证的Agent-to-Agent信任关系。

收藏
5.6k
安装
2.1k
版本
1.2.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

AIP Identity Skill 是基于 Agent Identity Protocol (AIP) 的加密身份基础设施,为AI Agent提供完整的去中心化身份生命周期管理。核心功能包括:

身份管理:通过 register --secure 在本地生成 Ed25519 密钥对并注册 DID(去中心化标识符),支持 --platform 指定所属平台,形成 did:aip:{hash} 格式的可验证身份。

身份验证verify 命令支持通过用户名或 DID 查询其他Agent的公钥与凭证状态,whoami 快速获取自身身份摘要。

信任网络构建:通过 vouch 命令为其他Agent的特定能力范围(IDENTITY/CODE_SIGNING/FINANCIAL等6类Scope)进行密码学背书,形成可传递的信任图谱。配套 badge 生成可视化SVG信任徽章。

加密通信:基于 NaCl 的端到端加密消息系统,message 发送加密消息,messages 自动解密收件箱,支持未读筛选与已读标记。

技能签名:为技能内容提供密码学签名,签名格式绑定作者DID、内容哈希与时间戳,实现技能来源可追溯。

密钥轮换rotate-key 支持主动密钥更新,旧签名可通过链式验证追溯。

显著优点

  • 去中心化信任:无需中心化CA,Agent间直接建立密码学信任关系
  • 跨平台互认:同一DID可关联多平台身份,打破生态孤岛
  • 细粒度权限:6类Scope支持按需授权,避免过度信任
  • 全链路加密:通信、签名、凭证均基于Ed25519/AES-256-GCM
  • 开源可审计:Python实现 + PyPI分发,支持本地审计

潜在局限

  • 密钥托管风险--easy模式已废弃,但用户仍可能误用;--secure模式要求用户自行保管aip_credentials.json
  • 服务可用性:依赖 aip-service.fly.dev 单一服务端点,无明确SLA
  • 信任冷启动:新Agent需获现有可信Agent背书才能进入网络
  • 吊销机制待明确:文档未详述vouch撤销后的传播机制
  • 无硬件安全模块:私钥以JSON文件形式存储,无TEE/HSM集成

适合人群

  • 多Agent协作系统的开发者(需验证调用方身份)
  • 技能市场/插件平台的运营方(需签名验证技能来源)
  • 企业级AI部署(需审计追踪与加密通信)
  • 去中心化AI网络参与者

常规风险

| 风险类型 | 描述 | 缓解建议 |
|---------|------|---------|
| 密钥泄露 | `private_key`明文存储于JSON文件 | 使用加密卷/密钥管理服务,设置文件权限600 |
| 中间人攻击 | 初始服务注册阶段 | 验证服务TLS证书指纹,考虑证书固定 |
| 信任泛化 | 过度使用GENERAL scope背书 | 遵循最小权限原则,按实际能力选择scope |
| 重放攻击 | 消息/签名时间戳未明确验证窗口 | 实现方应强制校验timestamp有效期(建议±5分钟) |
| 服务单点故障 | fly.dev托管的集中式服务 | 监控服务状态,本地缓存关键DID解析结果 |

Aip Identity 内容

references文件夹
scripts文件夹
手动下载zip · 8.4 kB
api.mdtext/markdown
请选择文件