Skip to Main Content
1Password Credential Broker

機器與 AI 代理程式的憑證執行階段存取

在執行時驗證 AI 代理與機器工作負載,並僅提供各自獲授權取得的憑證。

不要將憑證編入管線

工作負載不會持有長期存在的憑證。它們會證明自己的身分,並僅在執行時取得獲准接收的憑證。

平台可識別這項工作

Credential Broker 會根據你的政策檢查工作負載的身分,然後提供該特定工作經核准可使用的確切憑證。

有限的潛在影響範圍

若遭到入侵,存取權限僅限於 1Password 為該工作所授權的範圍。影響範圍有限,不會危及整個儲存庫。

每次傳送皆有完整歸屬

每次憑證傳遞都會完整記錄:請求存取的工作負載,以及授權該存取的政策。

瞭解運作方式

連接工作流程

開始使用 GitHub Actions

任何在 GitHub Actions 上執行的工作流程都可以向 1Password 證明其身分,並取得經核准可使用的確切憑證,無需服務帳戶權杖,且每次憑證交付都有完整的歸屬追蹤紀錄。

設定 GitHub Actions

進一步使用自訂 OIDC 連線

任何可核發 OIDC 權杖的系統,都能直接向 1Password 進行身分驗證,並僅取得經核准可使用的憑證。你的環境中不需要儲存任何服務帳戶權杖或秘密,而且每次憑證交付都有完整的歸屬追蹤紀錄。

設定自訂 OIDC 工作流程
探索、保護、審核

Credential Broker 是 Unified Access 平台的一部分

能探索、保護並審核所有身分存取權限的平台。

Credential Broker 常見問題

什麼是 1Password Credential Broker?

1Password Credential Broker 在執行時驗證機器工作負載與 AI 代理程式,並僅提供獲授權取得的憑證。工作負載能證明其身分並取得政策允許的內容,且不會擁有常駐保險庫存取權限。

1Password Credential Broker 如何保護秘密安全?

1Password Credential Broker 傳遞憑證時會記錄什麼內容?

1Password Credential Broker 如何驗證工作負載的身分?

1Password Credential Broker 可以搭配 GitHub Actions 使用嗎?

1Password Credential Broker 是否已正式發佈?

Runtime access for every machine and AI agent starts with 1Password

Meet with a member of our team to discuss how 1Password Credential Broker can extend your existing 1Password foundation to every workload and AI agent.