AIRUS IdentityOps
API-ключ отвечает на вопрос «кто-то знает секрет?». Корпоративная identity отвечает: какой сервис, агент и инструмент имеют право сделать конкретное действие прямо сейчас. AIRUS уходит от вечного bearer-ключа к identity chain: human → application → workload → agent → tool → business action — каждое звено со своей identity, коротким TTL, scopes и подтверждённой цепочкой делегирования.
Семь типов identity вместо строки api_key_id
Пользователь, админ, разработчик
Стабильный программный субъект (с обязательным владельцем)
Конкретный pod, VM, CI-job, процесс
Автономный AI-исполнитель
MCP/API-инструмент
Интегратор / MSP с tenant-delegation
Аварийный привилегированный доступ
Короткоживущий доступ вместо вечного секрета
crm.read, crm.comments.draft — без crm.stage.write и crm.message.send.Identity Assurance Receipt — доказательство цепочки
Action: crm.deal.stage.update Human: Иванов И.И. Agent: SalesOps Agent 4.8 Workload: prod-agent-runner-17 Tool: Bitrix CRM MCP 2.4 Delegation: Valid · Token age: 38s · Approval: Confirmed Decision: Allowed (sha256 receipt)
Каждое критичное действие связывает human, agent, workload и tool identity — вместо анонимной серверной операции actor: service_account_17.
Честно про слой
- Движки детерминированы: principal registry, federation policy eval, scope compiler, delegation-валидация, orphan detector, identity-bound budget, privileged session, assurance receipt (sha256).
- Ключевой честный caveat: в v0 token exchange — это policy-matching, а НЕ workload authentication. Claims (issuer/audience/subject) передаются caller'ом и не проверяются криптографически (помечено
caller_asserted_unverified_in_v0); JWKS-верификация подписи JWT — roadmap. Выпущенные токены — записи, не honored на gateway hot-path (enforcement — roadmap). - Delegation: проверка доказывает «grant subject→actor→scope существует», а не «caller и есть этот actor».
- SCIM disable: реально гасит identityops principals + их токены; каскад в auth-сессии (stateless JWT) и revocation api-keys — roadmap.
- Roadmap: реальные SAML/OIDC handshake, mTLS/cert-binding, SPIFFE/SPIRE attestation, SCIM-сервер, session recording, hardware-backed keys.
- Деньги: identity-bound budget — калькулятор политики; баланс-ledger (LedgerService) не трогается.
- Поверх, не вместо: Fraud Control Plane (risk score), auth (JWT-сессии), api-keys (legacy bearer, который federated identity заменяет).