thunder-id/thunderid
ThunderID is a high-performance, open-source identity stack designed for developers to secure and manage access for humans, AI agents, and workloads through fully composable identity flows.
What it solves
ThunderID 是一个身份与访问管理 (IAM) 引擎,旨在为人类、AI 智能体和机器提供安全访问。它解决了智能体原生身份管理的需要,允许 AI 智能体被视为具有委派权限和可追溯性的第一类身份,同时填补了去中心化身份 (DIDs 和 verifiable credentials) 的空白,并提供后量子安全的安全性。
How it works
ThunderID 以轻量级、容器化的 IAM 平台运行,支持传统的和去中心化的身份生态系统。它使用声明式 YAML 资源定义来实现 GitOps 就绪的配置和不可变的运行时。该系统支持 OAuth 2.1、OpenID Connect 和 Verifiable Credentials (OpenID4VCI/OpenID4VP),并为登录和注册等用户旅程提供多种内置的执行器。
Who it’s for
它是为需要为本地和云端环境中的应用程序、应用程序接口 (APIs)、以及智能体驱动的工作流提供安全保障的开发者而构建的,特别是那些集成 AI 智能体或去中心化身份标准的开发者。
Highlights
- Agent-native identity: 智能体原生身份:将 AI 智能体视为具有同意意识访问和支持 verifiable credentials 的第一类身份。
- Decentralized identity support: 去中心化身份支持:DIDs、数字钱包和信任注册表的实际落地实现。
- Post-quantum-safe security: 后量子安全安全性:一个支持后量子安全算法和混合过渡方法的加密敏捷型基础架构。
- Developer-first experience: 开发者优先体验:包括 Console UI、REST APIs、SDKs、以及一个专为 AI 智能体管理 IAM 的专用 MCP server。
- Standard-compliant: 标准合规:支持 OAuth 2.1、OpenID Connect、WebAuthn、和 IdP federation (Google, Microsoft, GitHub)。
- GitOps-ready: GitOps 就绪:使用 YAML 定义所有实体,使其适合自动化和版本控制。