您的团队不用等政策出台 就可以采用 AI 了
1Password Unified Access® 填补了现有工具未能覆盖的可见性、治理和问责制方面的空白。
AI 应用不会等待 IT 部门的批准
未经批准的 AI 工具在浏览器和终端上运行,IT 部门对其几乎无法监控。存储在脚本和本地文件中的未加密凭据进一步加剧了风险,这些凭据可被 AI 智能体访问,且无法追溯是谁授权了访问权限。
智能体不在您的掌控范围内
AI 智能体和机器身份访问的系统与您的员工相同,但却没有受到同等的管控。它们的访问权限很少被限定在特定任务范围内,任务结束后也极少被撤销。
问责制的实现依托审计追踪记录
大多数组织都没有统一的审计记录,无法追踪是谁授权了 AI 智能体的访问权限,也无法了解智能体具体如何使用这些权限。一旦出现问题,便无从追溯。
为每个身份 提供合适的访问权限
人类
所有用户凭据均集中存储并受策略管控。对于关键系统和基础设施,访问权限按需即时授予,并在工作完成后立即撤销,实现零静态权限。
AI 代理
AI 智能体仅获得策略所允许的访问权限,且权限范围限定于其任务。此后,模型上下文中不会残留长期存在的密钥。在特权使用场景中,通过实时比对意图与行为,可在偏离行为执行前切断访问权限。
机器
机器工作负载在运行时获取凭据,凭据范围限定于任务,并且仅在需要时才发放。由于凭据在 1Password 中受到保护,明文密钥不会在 CI/CD 管道或开发人员机器上累积。
一个用于发现、保护和审计的平台
探索 Unified Access 如何发现端点上的影子 AI 和暴露的凭证,并在风险到达 CI/CD 和生产系统之前指导补救措施。

Unified Access 管理凭据和密钥的使用方式





Unified Access 解锁了什么
AI 发现
识别在开发人员设备上运行的未受管理的 AI 工具和智能体,在这些风险影响共享系统之前及时发现。
AI 使用量管理
使用统一的标准化视图来替代多个供应商仪表板,按团队、用户和模型分列,清楚全面地展示 AI 的使用情况和费用支出。
不安全的凭据发现
检测本地文件和开发环境中的凭据和密钥,帮助团队在进入 CI/CD 和生产环境前进行修复。
Privileged Access 治理
通过按需分配、任务范围限定并自动撤销的权限,消除对云基础设施和数据库的持续访问。
集中式安全保管库
将所有凭据类型存储在一个加密的保管库中,实现人类、智能体和机器身份的统一记录系统。
凭据治理
对高风险、共享的凭据进行集中管控,让 IT 团队可指定访问权限,而无需暴露密钥本身。
代理权限控制
按需授予 AI 智能体访问权限,监控其行为是否符合既定意图,一旦出现偏差即撤销访问权限。
运行时凭据代理
在运行时向智能体、自动化和 CI/CD 交付凭据,减少长期存在的密钥,并确保凭据永远不会存储在环境中。
统一审计日志
为每一次操作提供清晰的归属记录,显示在人类、智能体和机器之间,谁在何时、以何种权限、使用了哪项凭据。
1Password Unified Access® 常见问题解答
什么是 1Password Unified Access?
1Password Unified Access 是一个身份安全平台,旨在帮助安全及 IT 团队通过单一系统发现、保护并审计人类、AI 代理和机器的访问权限。它整合了五大核心产品:Enterprise Password Manager、SaaS Manager、1Password Credential Broker、Device Trust 和 1Password Privileged Access。它们协同运作,共同弥合了组织已授权的访问权限与实际可见并可控的访问权限之间的差距。
