thunder-id/thunderid
ThunderID is a high-performance, open-source identity stack designed for developers to secure and manage access for humans, AI agents, and workloads through fully composable identity flows.
What it solves
ThunderIDは、人間、AIエージェント、およびマシンへのアクセスを保護するために設計されたアイデンティティ・アクセス管理 (IAM) エンジンです。エージェントネイティブなアイデンティティ管理のニーズに応え、AIエージェントを委任された権限と追跡可能性を持つ第一級のアイデンティティとして扱うことができ、同時に分散型アイデンティティ (DIDs と verifiable credentials) のギャップを埋め、耐量子セキュリティを提供します。
How it works
ThunderIDは、軽量でコンテナ化されたIAMプラットフォームとして動作し、従来のアイデンティティ・エコシステムと分散型アイデンティティ・エコシステムの両方をサポートします。GitOps対応の構成を実現するために宣言的なYAMLリソース定義を使用し、不変のランタイムを使用します。システムはOAuth 2.1、OpenID Connect、および Verifiable Credentials (OpenID4VCI/OpenID4VP) をサポートし、ログインや登録などのユーザー・ジャーニーのための様々な組み込みエグゼキューターを提供します。
Who it’s for
オンプレミスおよびクラウド環境において、アプリケーション、API、およびエージェント駆動型ワークフローのセキュリティを確保する必要がある開発者、特にAIエージェントや分散型アイデンティティ標準を統合している開発者向けに構築されています。
Highlights
- Agent-native identity: エージェントネイティブなアイデンティティ:AIエージェントを、同意を考慮したアクセスとverifiable credentialsのサポートを備えた第一級のアイデンティティとして扱います。
- Decentralized identity support: 分散型アイデンティティのサポート:DIDs、デジタルウォレット、およびトラストレジストリの実装。
- Post-quantum-safe security: 耐量子セキュリティ:耐量子安全アルゴリズムとハイブリッド移行アプローチをサポートする、暗号アキリティを備えた基盤。
- Developer-first experience: 開発者優先の体験:Console UI、REST APIs、SDKs、およびAIエージェントがIAMを管理するための専用のMCP serverを提供します。
- Standard-compliant: 標準準拠:OAuth 2.1、OpenID Connect、WebAuthn、および IdP federation (Google, Microsoft, GitHub) をサポートします。
- GitOps-ready: GitOps対応:すべてのエンティティをYAML定義で管理するため、自動化やバージョニングに適しています。