AIRUS IdentityOps

API-ключ отвечает на вопрос «кто-то знает секрет?». Корпоративная identity отвечает: какой сервис, агент и инструмент имеют право сделать конкретное действие прямо сейчас. AIRUS уходит от вечного bearer-ключа к identity chain: human → application → workload → agent → tool → business action — каждое звено со своей identity, коротким TTL, scopes и подтверждённой цепочкой делегирования.

Семь типов identity вместо строки api_key_id

Human

Пользователь, админ, разработчик

Service Account

Стабильный программный субъект (с обязательным владельцем)

Workload

Конкретный pod, VM, CI-job, процесс

Agent

Автономный AI-исполнитель

Tool

MCP/API-инструмент

Partner

Интегратор / MSP с tenant-delegation

Break-glass

Аварийный привилегированный доступ

Короткоживущий доступ вместо вечного секрета

OIDC Workload Federation
Kubernetes, GitLab, SourceCraft или on-prem предъявляют JWT; AIRUS проверяет issuer, audience и subject против записанной policy и выдаёт токен на 5-15 минут. Постоянный secret в CI/CD не нужен.
Agent → Tool Delegation
User поручает задачу агенту → агент обменивает task-token на tool-token с минимальным scope и коротким TTL. Один tool call — один scoped токен, без широкого parent-права.
Scope Compiler (least privilege)
«Читать лиды и черновики комментариев, но не менять стадию и не отправлять» компилируется в crm.read, crm.comments.draftбез crm.stage.write и crm.message.send.
SCIM + Orphan Detector
IdP — источник истины: увольнение гасит principal и его токены. Orphan-детектор выводитservice accounts без владельца, stale identities и просроченные review.

Identity Assurance Receipt — доказательство цепочки

Action:      crm.deal.stage.update
Human:       Иванов И.И.
Agent:       SalesOps Agent 4.8
Workload:    prod-agent-runner-17
Tool:        Bitrix CRM MCP 2.4
Delegation:  Valid   ·   Token age: 38s   ·   Approval: Confirmed
Decision:    Allowed  (sha256 receipt)

Каждое критичное действие связывает human, agent, workload и tool identity — вместо анонимной серверной операции actor: service_account_17.

Честно про слой

  • Движки детерминированы: principal registry, federation policy eval, scope compiler, delegation-валидация, orphan detector, identity-bound budget, privileged session, assurance receipt (sha256).
  • Ключевой честный caveat: в v0 token exchange — это policy-matching, а НЕ workload authentication. Claims (issuer/audience/subject) передаются caller'ом и не проверяются криптографически (помечено caller_asserted_unverified_in_v0); JWKS-верификация подписи JWT — roadmap. Выпущенные токены — записи, не honored на gateway hot-path (enforcement — roadmap).
  • Delegation: проверка доказывает «grant subject→actor→scope существует», а не «caller и есть этот actor».
  • SCIM disable: реально гасит identityops principals + их токены; каскад в auth-сессии (stateless JWT) и revocation api-keys — roadmap.
  • Roadmap: реальные SAML/OIDC handshake, mTLS/cert-binding, SPIFFE/SPIRE attestation, SCIM-сервер, session recording, hardware-backed keys.
  • Деньги: identity-bound budget — калькулятор политики; баланс-ledger (LedgerService) не трогается.
  • Поверх, не вместо: Fraud Control Plane (risk score), auth (JWT-сессии), api-keys (legacy bearer, который federated identity заменяет).