Know Your Agent (KYA)
นิยาม Know Your Agent คือ registry เชิงป้องกัน มันกำกับว่าคุณ อนุญาตหรือปฏิเสธ AI agent และบอตตัวใดต่อ tenant ขณะที่ agentic web เติบโตขึ้น ทราฟฟิกของคุณยิ่งมากขึ้นเป็นซอฟต์แวร์อัตโนมัติที่กระทำการแทนมนุษย์ — บางส่วนเป็นที่ต้อนรับ บางส่วนไม่ KYA คือที่ที่คุณตัดสินว่าตัวไหนเป็นแบบใด
KYA กำกับ ความเชื่อถือ ไม่ใช่การกระทำ มันไม่ได้เปิดทางให้ agent ทำสิ่งใดได้ มันคือ policy ที่บอกว่า agent ตัวนี้ อาจถูกปฏิบัติในฐานะที่เชื่อถือได้ และ ตัวนั้น อาจไม่ — การยืนยันและประตูกั้นที่ตั้งอยู่หน้าแอปพลิเคชันของคุณ
Noxtica ทำมันอย่างไร
KYA ระบุ agent ด้วยอัตลักษณ์เชิงเข้ารหัสที่คงทน แทนที่จะใช้ user-agent string ที่ปลอมได้ง่าย:
- JWK thumbprint — agent ถูกจดจำด้วย thumbprint ของ public key ของมัน อัตลักษณ์จึงไม่สามารถถูกปลอมด้วยการเปลี่ยน header
- Signature-Agent host — host ที่ agent ประกาศว่าเป็น signing authority ของตน ซึ่งถูกตรวจสอบ ไม่ใช่เชื่อตามคำพูด
- การยืนยัน Web Bot Auth — KYA ผสานรวมกับ Web Bot Auth ซึ่งเป็นมาตรฐานที่กำลังเกิดขึ้นสำหรับให้ agent พิสูจน์เชิงเข้ารหัสว่าตนคือใคร คำกล่าวอ้างของ agent ที่ผ่านการยืนยันจะถูกตรวจสอบกับ policy allow/deny ของคุณ
คุณดูแลรายการ allow/deny ต่อ tenant คำขอจาก agent ที่รู้จักและได้รับอนุญาตสามารถถูกปฏิบัติตามนั้น ส่วนตัวที่ไม่รู้จักหรือถูกปฏิเสธจะถูกกำกับด้วย policy ของคุณ การตัดสินว่า จะเกิดอะไรขึ้น กับ agent ที่ถูกปฏิเสธ — challenge, block, observe — ดำเนินการโดยชั้น Browser Security และ risk-action engine
KYA ไม่ใช่อะไร
KYA ถูกออกแบบให้แตกต่างอย่างชัดเจนจากเพื่อนบ้านบน agentic spine:
- มัน ไม่ใช่ MCP MCP คือวิธีที่ agent ของคุณ อ่าน Noxtica ส่วน KYA คือวิธีที่คุณกำกับว่า agent ตัวใด เข้าถึงเว็บไซต์ของคุณ
- มัน ไม่ใช่ AI Assistant assistant ช่วยคุณใช้งาน console ส่วน KYA คือ registry ที่คุณตั้งค่า
- มัน ไม่ได้ เปิดทางให้ agent กระทำการ มันกำกับว่าคุณเชื่อถือพวกมันหรือไม่ คำว่า “agent” ใน KYA หมายถึง agent ที่มาถึงเว็บไซต์ของคุณ และกริยาคือ กำกับ ไม่ใช่ เสริมอำนาจ
มันอยู่ตรงไหน
KYA คือครึ่ง agent ของ เสาหลัก Intelligence และเป็นส่วนรับน้ำหนักของ agentic spine — โดยเฉพาะความหมาย “ตรวจตรา agentic web” ของ agentic security ดู Agentic Security สำหรับวิธีที่ความหมายทั้งสามผูกเข้าด้วยกัน
อ่านลึกกว่านี้
- Agentic Security — ตำแหน่งของ KYA ในความหมายที่ซื่อสัตย์สามแบบของ “agentic”
- Browser Security — วิธีบังคับใช้การตัดสิน deny
- หมวดภัยคุกคาม — รูปแบบทราฟฟิกอัตโนมัติที่ KYA ช่วยให้คุณใช้เหตุผลพิจารณาได้