入门
简介
Mandavo 是什么、它解决什么问题,以及这套架构如何融入您的技术栈。
Mandavo 是什么
Mandavo 是 AI 智能体的身份与访问架构。每个智能体都拥有独立的加密身份、限定于当前任务范围的短期凭证,以及一位对其行为负责的具名人类担保人。
它位于您智能体工具链的上游,作为中立的签发与限权层。设计上跨厂商通用,默认绑定担保人,因此无论智能体运行在您自己的模型、合作伙伴的模型,还是现成的框架上,同一套管控机制都适用。
它解决的问题
如今大多数智能体使用借来的登录凭证和永不过期的共享 API 密钥运行。一旦其中一个被攻陷,就无法明确说出是哪个智能体做的、谁该负责,也无法在不轮换整个技术栈密钥的情况下遏制它。
Mandavo 用在泄露之前就已过期的凭证取代常驻密钥,将每个操作归责到一个身份和一位担保人,并让您能在数秒内、有据可查地一次性使被攻陷的智能体在所有系统中失效。
四大模块
智能体身份名录 —— 谁存在、谁为每个智能体担保、每个智能体可持有哪些权限范围的权威注册表。
签发与轮换引擎 —— 按需配置、自动轮换的短期任务限定凭证。
策略图 —— 关于谁可以在何种条件下做什么的机器可读声明,在执行时被评估。
审计日志 —— 每一次决策的可认证记录,SOC 2 与 ISO 27001 的证据由此自动生成。
接下来去哪里
运行快速入门指南,在大约十分钟内注册您的第一个智能体、签发一个限定范围凭证并将其撤销。
阅读核心概念,了解本文档全篇使用的词汇 —— 身份、担保人、权限范围、策略图与审计日志。