Serviço de identidade: hub de identidade verificável para ecossistemas de agentes MCP
O Serviço de Identidade AGNTCY, desenvolvido pela Agntcy, fornece uma camada de identidade verificável para redes de agentes e servidores MCP, garantindo a integração e autenticação de agentes. O serviço emite identificadores únicos e Insígnias de Agente como credenciais verificáveis, e mapeia metadados de identidade para o Framework de Esquema de Agente Aberto para consistência entre fornecedores. Destinado a desenvolvedores de IA, engenheiros de plataforma e organizações que constroem sistemas multi-agente ou compatíveis com MCP, a ferramenta reduz a ambiguidade na proveniência de agentes e na atribuição de permissões.
Quais tarefas você pode realmente usar?
O serviço opera como um registro central que registra serviços, atribui identificadores sem colisão e emite Insígnias de Agente para provar a proveniência. Ele suporta a integração de servidores do Protocolo de Contexto de Modelo e vincula metadados de identidade a um esquema padrão. Tarefas típicas incluem autenticar servidores MCP, verificar a proveniência do agente e aplicar permissões específicas de tarefas. Ele também se integra com provedores de identidade OIDC, por exemplo:
- Okta
- Duo
- Auth0
- Keycloak
- ID do Google
Quão confiáveis são as provas de identidade e os controles de acesso?
Aserções de identidade usam provas criptográficas armazenadas em cofres seguros, e Insígnias de Agente são emitidas como credenciais verificáveis, para que verificadores possam checar a proveniência sem expor chaves privadas. O Controle de Acesso Baseado em Tarefas vincula privilégios a tarefas discretas, o que reduz concessões amplas de privilégios. A padronização de metadados com o Framework de Esquema de Agente Aberto melhora a interoperabilidade da verificação entre diferentes implementações e fornecedores de agentes.
O que a implantação e a integração de fluxo de trabalho exigem?
O serviço é projetado como um servidor compatível com MCP e é implantado localmente via Docker e Docker Compose, exigindo Docker Engine v27+ ou Docker Desktop. Ele se integra com hosts MCP, como Claude Desktop, e mapeia provedores de identidade corporativa em metadados de agente. O projeto é de código aberto sob a organização Agntcy no GitHub, que apoia a contribuição e inspeção da comunidade; a adoção prática, portanto, envolve trabalho operacional e gerenciamento de configuração baseado em repositório.
Uma escolha pragmática para equipes construindo infraestrutura de IoA
identity-service é uma opção pragmática para engenheiros de plataforma e organizações que constroem ecossistemas do Protocolo de Contexto de Modelo, porque se alinha com os padrões de IoA e colaboradores de infraestrutura de código aberto. A adoção implica coordenação organizacional em torno da governança de agentes e políticas de esquema, então equipes sem governança de identidade estabelecida podem enfrentar sobrecarga de integração. Use-o ao lado de processos de identidade existentes e fluxos de trabalho de auditoria para tornar a verificação de crachás operacionalmente confiável.





