thunder-id/thunderid

ThunderID is a high-performance, open-source identity stack designed for developers to secure and manage access for humans, AI agents, and machines through fully composable identity flows.

解决的问题

ThunderID 是一个为保护人类、AI 代理和机器访问而设计的身份与访问管理(IAM)堆栈。它提供原生代理身份,使 AI 代理能够作为具有委托权限和可追溯性的第一类身份进行管理,同时通过后量子安全加密技术为未来的安全威胁做好准备。

工作原理

它提供一个轻量级、容器化的运行时,支持传统和去中心化身份生态系统。系统使用声明式 YAML 资源定义进行配置,与 GitOps 实践兼容。它集成了 OAuth 2.1、OpenID Connect 和 WebAuthn 等标准协议,并支持可验证凭证(OpenID4VCI 和 OpenID4VP),弥合去中心化身份与现实世界应用之间的差距。

适用人群

需要安全、灵活的 IAM 解决方案,支持 AI 代理、去中心化身份和后量子安全的应用程序、API 和代理驱动工作流的开发者。

主要亮点

  • 原生代理身份: 将 AI 代理视为具有知情同意访问和可验证凭证支持的第一类身份。
  • 后量子安全: 基于可加密敏捷的架构,支持不断演进的后量子安全算法。
  • 去中心化身份支持: 提供 DIDs、可验证凭证和数字钱包的实际实现。
  • GitOps 就绪: 使用 YAML 定义和不可变运行时,实现自动化版本控制和部署。
  • 以代理为中心的工具: 包含一个 MCP 服务器,供 AI 代理以编程方式管理并查询 IAM 能力。

相关

  • 项目
  • Dispatch
  • 项目
  • 项目
  • Dispatch