Skip to Main Content
1Password Privileged Access

面向人类和 AI 智能体的适时 Privileged Access

通过适时访问和最小权限原则,强制执行“零常驻特权”策略

Trusted by security teams worldwide

Caris Life Sciences logoJasper logo
Storable logoSwisscom logo
Labelbox logoOpenWeb logo
Hewlett Packard Enterprise logoOutdoorsy logo
iHerb logo

常驻特权是最大的安全隐患

超过 96% 的常驻访问权限处于闲置状态

权限的生命周期往往超过了其最初创建时所对应的工作任务。

来源:Gartner,《云基础设施权限管理创新洞察》

88% 的数据泄露利用了现有的访问权限

攻击者利用的是那些从未被清理过的角色。

来源:Verizon DBIR 2025

AI 智能体会继承常驻访问权限

攻击面正以机器运行的速度不断蔓延。

从常驻访问到零常驻权限

显示智能体控制权限的界面,包含针对读取、创建、更新和删除操作的人工介入审批功能。
智能体 Privileged Access

AI 智能体控制

每个智能体都会获得一个针对特定任务的身份,且访问权限范围限定于该任务。 基于意图的访问控制 (IBAC) 会将声明的意图与实际执行的操作进行比对验证。如果行为偏离声明的意图,则限制其访问权限。

  • 针对特定任务的身份,无常驻访问权限
  • 通过基于意图的访问控制 (IBAC) 进行实时监控
  • 缩小每个智能体工作流的影响范围
展示适时特权访问的工作流程图,涵盖从初始请求、审批到会话结束。
按需配置,关闭即移除

适时访问

按需为云环境、K8s、数据库或 SaaS 平台配置限定范围的访问权限。会话结束时移除权限。

  • 跨环境实现精准的限定权限范围
  • 支持通过 Slack 团队、CLI 或 MCP 申请访问,并与 ITSM 工具集成
  • 基于策略的低风险请求自动审批
展示动态护栏和运行时权限的图表,用于评估自动化 AI 智能体的上下文和环境。
基于业务背景构建的策略

动态护栏

动态护栏会将请求者是谁、他们需要什么,以及该操作的风险纳入考量。策略会随着环境扩展而自适应调整。

  • 业务上下文会影响每一次访问决策
  • 在跨云、K8s 和数据库的环境中实施基于风险的执行策略
  • 策略可以随着环境发展而轻松修改或扩充
跟踪被授权者、时间戳以及 AWS 和数据库等资源类型的特权访问活动日志仪表板。
每一次访问事件,均自动记录

审计与合规

每一次请求、审批和访问事件都会被自动记录。AI 生成的会话摘要可为审计人员和合规团队提供即时解答。

  • 合规报告
  • 自动异常检测,用于识别异常模式
  • 为每一次访问事件提供完整的业务上下文

1Password Privileged Access 的独特之处

专为 AI 智能体而设计

每个 AI 智能体都会在请求时获得一个特定于任务的身份,任务完成后即被移除。IBAC 会实时验证声明的意图与实际 API 调用是否一致。

直接在原生策略层生效

权限直接在云、数据库和 K8s 环境中进行设置。流量绝不会通过连接器或代理进行路由。

一个供应商,统管身份与访问

1Password 为超过 200,000 家组织提供凭证安全保护。Privileged Access 将这种信任进一步扩展到云基础设施、数据库和 K8s,用于管理人类和 AI 智能体的特权。

发现、保护、审计

Privileged Access 是 Unified Access 平台的一部分

一个能够发现、保护并审计所有身份访问权限的平台。

Privileged Access 常见问题

什么是适时特权访问?

适时访问意味着在正确的时间,为正确的身份提供正确的访问权限。该权限按需创建,限定于特定任务,并在会话结束时移除。

1Password Privileged Access 有什么作用?

1Password Privileged Access 如何消除常驻权限?

1Password Privileged Access 如何保护 AI 智能体的安全?

1Password Privileged Access 是否需要代理、堡垒机或服务器级代理程序?

1Password Privileged Access 如何融入 1Password® Unified Access 平台?

1Password Privileged Access 如何支持审计与合规?

消除常驻访问权限

查看在云、数据库和 K8s 环境中配置和移除的适时访问权限。