| 标准编号 | GB/Z 185.3-2026 (GB/Z185.3-2026) | | 中文名称 | 人工智能 智能体互联 第3部分:身份管理 | | 英文名称 | Artificial intelligence - Agent interconnection - Part 3: Identity management | | 行业 | 国家标准 | | 中标分类 | L79 | | 国际标准分类 | 35.100 | | 字数估计 | 18,154 | | 发布日期 | 2026-05-22 | | 实施日期 | 1800-01-01 | | 发布机构 | 国家市场监督管理总局、国家标准化管理委员会 |
GB/Z 185.3-2026: 人工智能 智能体互联 第3部分:身份管理
GB/Z 185.3-2026 英文版: Artificial intelligence - Agent interconnection - Part 3: Identity management
中华人民共和国国家标准化指导性技术文件
ICS 35.100CCS L 79
人工智能 智能体互联
第 3 部分:身份管理
2026⁃05⁃22 发布
国 家 市 场 监 督 管 理 总 局
国 家 标 准 化 管 理 委 员 会 发 布
1 范围
本文件规定了智能体在互联环境中的身份管理框架及要求,涵盖了智能体身份注册及核验、身份
账户管理、凭证管理、身份鉴别等。
本文件适用于智能体身份管理功能/系统的开发、应用及测评。
4 缩略语
下列缩略语适用于本文件。
HSM:硬件安全模块(Hardware Security Module)
TEE:可信执行环境(Trusted Execution Environment)
5 智能体身份管理框架
智能体身份管理框架如图 1 所示。
框架中包括了下述主要角色。
--智能体委托方:委托并授权智能体代表其在特定业务场景下开展活动,对智能体的行为承担
最终责任,通常是人类用户或者组织机构。
--智能体:接受智能体委托方授权并代表智能体委托方开展活动,并维护和管理自身的身份信
息,包括智能体身份码和智能体凭证等。
--工具提供方:当智能体对工具发起基于协议的访问请求时,对智能体身份进行鉴别,并依赖于
身份鉴别结果以及对智能体的访问权限管理,提供相应的工具服务。完整的智能体工具调用
服务可参照 GB/Z 185.7-2026。
--智能体身份注册服务方:在身份注册与核验中,处理智能体身份注册请求并执行智能体身份
核验过程,核验通过后为智能体创建身份账户并分配相应智能体身份码和发行智能体凭证。
在完成智能体身份注册后,对智能体身份账户进行维护和管理。
--智能体凭证发行方:负责为智能体生成、发行并管理智能体凭证。该方可与智能体身份注册
服务方同属一个机构,也可为独立的第三方机构。
--智能体身份验证方:在身份鉴别过程中,负责验证智能体所出示智能体凭证的真实性、完整性
和有效性。验证过程中,智能体身份验证方可能会与智能体凭证发行方进行交互,以完成对
智能体凭证的有效性验证。
框架中包括了下述主要流程。
--智能体身份管理可进一步分为:
• 身份注册与核验:该活动描述了对智能体进行身份注册的过程,即为智能体创建身份,是
后续智能体身份管理和应用的前提,见第 6 章;
• 身份账户管理:该活动描述了对智能体进行身份账户管理的过程,包括身份更新、身份锁
定与解锁以及身份注销等,见第 7 章。
--凭证管理:该活动描述了对与智能体身份关联的智能体凭证进行发行及管理的过程,包括凭
证发行、凭证更新、凭证锁定与解锁以及凭证注销等。除了通过智能体身份注册服务方发行
和管理智能体凭证之外,智能体还可直接向智能体凭证发行方申请和管理智能体凭证。见
第 8 章。
--身份鉴别:该活动描述了智能体如何向其他实体证明其身份,包括在智能体交互的场景以及
工具访问的场景等。见第 9 章。
注: 在图 1中,智能体A向智能体 B发起交互请求时,智能体 B对智能体A的身份进行鉴别,并根据身份鉴别结果进
行后续的互联鉴权,以确定是否接受智能体A的交互请求并提供相应的服务或者资源等。
6 身份注册及核验
6.1 通用流程
智能体身份注册与核验的通用流程如下:
a) 身份注册发起:智能体委托方在对智能体进行委托授权后,向智能体身份注册服务方发起注
册请求,请求中提交关于该智能体的注册信息,如智能体的功能描述、支持的任务列表及版本
号等;
b) 风险评估与证据要求确定:智能体身份注册服务方分析收到的注册信息,评估其潜在风险,并
基于评估情况确定本次注册所需要核验的身份证明材料组合;
c) 身份证据提交与核验:智能体身份注册服务方从智能体委托方、智能体等多个来源收集所需
要的证明材料,并对证明材料进行核实与验证;
d) 身份建立及凭证发行:在身份核验通过后,智能体身份注册服务方为智能体创建一个身份账
户,并分配智能体身份码,可按照 GB/Z 185.2-2026 分配身份码,同时,向智能体凭证发行方
发起请求,为该智能体生成相应的智能体凭证;
e) 身份账户激活:智能体身份注册服务方将智能体身份码和关联智能体凭证返回给智能体,同
时将该智能体的身份账户激活,完成身份注册与核验流程。
注: 身份注册、核验及凭证发行的实现参考见附录A。
6.2 身份核验证明材料
可用于智能体身份核验的证明材料包括但不限于:系统构成的相关证明材料、委托授权的相关证
明材料、行为边界的相关证明材料及其他证明材料等。
注: 具体的示例材料见附录 B。
7 身份账户管理
7.1 通则
身份账户管理如下:
a) 智能体身份注册服务方应支持身份注册、身份更新、身份注销等流程;
b) 智能体身份注册服务方宜支持身份锁定、身份解锁等流程;
c) 智能体身份注册服务方宜制定明确规则,以界定智能体发生变更时触发身份更新还是作为新
智能体重新注册。
7.2 身份更新
对于身份更新:
a) 智能体身份注册服务方应支持智能体主动发起的身份更新流程,流程中宜包含智能体委托方
的确认信息;
b) 身份更新流程中,智能体身份码应保持不变;
c) 对身份账户的任何更新操作应经过相应的授权认证并生成相应日志记录,且采用技术措施防
止日志被非授权篡改;
d) 智能体宜支持智能体身份注册服务方主动发起的身份更新流程;
e) 当智能体发生变更时(如核心代码、功能列表、权限范围、运行环境等发生变化),智能体宜发
起身份更新流程。
7.3 身份锁定与解锁
对于身份锁定与解锁:
a) 当身份账户被置为锁定状态时,智能体身份注册服务方和智能体凭证发行方应拒绝与该账户
相关的凭证发行、凭证更新等请求,凭证在验证时应被视为无效;
b) 对身份账户的锁定解锁操作应经过相应的授权认证并生成相应日志记录,且采用技术措施防
止日志被非授权篡改;
c) 智能体身份注册服务方宜支持智能体主动发起的身份锁定和身份解锁流程,流程中宜包含智
能体委托方的确认信息;
d) 智能体宜支持智能体身份注册服务方主动发起的身份锁定和身份解锁流程。
7.4 身份注销
对于身份注销:
a) 智能体应支持身份注册服务方主动发起的身份注销流程;
b) 智能体身份注册服务方系统中,身份注销时,应同时注销与该身份账户关联的智能体凭证;
c) 智能体身份注册服务方系统中,身份注销后,应归档该身份账户相关的注册信息、历史版本、
活动日志及审计记录,并设置明确的保存期限;
d) 智能体身份注册服务方宜支持智能体主动发起的身份注销流程,流程中宜包含智能体委托方
的确认信息。
8 凭证管理
8.1 通则
凭证管理如下:
a) 智能体身份注册服务方和智能体凭证发行方应支持凭证发行、凭证更新、凭证注销等流程;
b) 智能体身份注册服务方和智能体凭证发行方宜支持凭证锁定、凭证解锁等流程。
8.2 凭证发行
对于凭证发行:
a) 智能体凭证发行方宜支持智能体身份注册服务方发起的凭证发行流程;
b) 智能体凭证发行方宜支持智能体直接向其发起的凭证发行流程;
c) 智能体凭证宜经过智能体凭证发行方的数字签名,以确保其真实性和完整性,宜使用符合已
发布的国家标准或行业标准的算法和密钥长度;
d) 智能体凭证宜包含明确的有效期,且其生命周期不长于其所关联的身份账户的生命周期。
8.3 凭证更新
对于凭证更新:
a) 智能体凭证发行方和智能体身份注册服务方应支持因智能体身份账户更新触发的相关凭证
更新;
b) 智能体凭证发行方和智能体身份注册服务方宜支持智能体直接发起的凭证更新请求,流程中
宜包含智能体委托方的确认信息;
c) 智能体凭证发行方和智能体身份注册服务方宜为生命周期较短的智能体凭证提供自动化的、
周期性的更新机制。
8.4 凭证锁定与解锁
对于凭证的锁定和解锁:
a) 每次锁定或解锁操作,智能体凭证发行方应记录明确的原因代码,用于审计和状态查询;
b) 智能体凭证发行方应支持智能体身份验证方查询智能体凭证的锁定状态;
c) 处于锁定状态的智能体凭证,在验证时,智能体身份验证方应将其视为无效;
d) 智能体宜支持智能体凭证发行方和智能体身份注册服务方发起的凭证锁定与解锁流程;
e) 智能体凭证发行方和智能体身份注册服务方宜支持智能体或智能体委托方发起的凭证锁定
与解锁流程。
8.5 凭证注销
对于凭证注销:
a) 智能体应支持智能体凭证发行方和智能体身份注册服务方主动发起的凭证注销流程;
b) 当关联的身份账户被注销时,智能体身份注册服务方应向智能体凭证发行方发起凭证注销
流程;
c) 智能体凭证发行方应支持智能体身份验证方查询智能体凭证的注销状态;
d) 智能体凭证发行方和智能体身份注册服务方宜支持智能体主动发起的凭证注销流程,流程中
宜包含智能体委托方的确认信息。
9 身份鉴别
9.1 通用流程
智能体互联过程中涉及身份鉴别的场景可能包括:
--智能体 A 向另一个智能体 B 发起互联请求,智能体 B 要对智能体 A 所声称的身份进行确
认,并依赖于身份鉴别的结果来确定是否继续互联请求,并提供相关的服务或资源;
--智能体向工具提供方发起基于协议的工具访问请求,工具提供方对智能体身份进行鉴别,并
依赖于身份鉴别的结果提供相应的工具服务。
对依赖于身份鉴别结果来决定后续互联活动的实体,本文件中统一使用智能体身份依赖方来进行
描述。
智能体身份鉴别的通用流程如下。
a) 服务请求并触发身份鉴别流程:智能体向智能体身份依赖方发起服务交互请求,智能体身份
依赖方根据其访问控制策略,对智能体进行身份鉴别。
b) 凭证出示:根据智能体身份依赖方的要求,智能体使用相应的智能体凭证,生成可验证的过程
凭证包,并提交给智能体身份依赖方。智能体身份依赖方如无法独立验证,可提交给智能体
身份验证方进行验证。
c) 凭证验证:智能体身份验证方对接收到的过程凭证包进行验证,过程中可与智能体凭证发行
方进行交互(如获取智能体凭证发行方的公钥或者查询智能体凭证的有效性等)。该过程可
包含以下一个或多个步骤:
1) 完整性与真实性验证:通过密码学手段(如数字签名)验证智能体凭证未被篡改,且确实
由其声明的智能体凭证发行方所签发;
2) 时效性验证:检查智能体凭证是否在有效期内;
3) 状态验证:检查智能体凭证是否已被其发行方注销或锁定;
4) 受众与范围验证:验证智能体凭证的预期接收方是否是当前智能体身份依赖方或智能体
身份验证方,以及智能体凭证授予的范围是否与请求的操作相符;
5) 委托链验证:验证智能体凭证中包含的从智能体委托方到智能体的委托授权是否真实
有效。
d) 鉴别断言生成:凭证验证完成后,智能体身份验证方生成一个包含身份鉴别结果的身份鉴别
断言。除身份鉴别结果外,断言中也可包含其他经过验证的可信信息,如智能体委托方信息、
功能范围等。
e) 服务授权与会话建立:智能体身份验证方将身份鉴别断言传递给智能体身份依赖方,智能体
身份依赖方基于该断言中的身份鉴别结果,并结合自身的授权策略,做出最终决策。如果授
权通过,智能体身份依赖方与智能体之间建立一个经过鉴别的、安全的会话,并开始服务
交互。
注: 身份鉴别的实现参考见附录 C。
9.2 技术要求
为支持 9.1 流程如下。
a) 凭证出示过程中:
1) 智能体应能根据智能体身份依赖方或智能体身份验证方的具体要求,选择智能体凭证并
生成过程凭证包,以证明其身份;
2) 智能体宜具备生成动态过程凭证的能力,例如,可将随机数、时间戳或挑战值等动态信息
通过数字签名方式打包到过程凭证中,用于智能体身份验证方的后续验证;
3) 智能体宜能感知当前的交互上下文(如交易风险等级、对方实体身份、历史交互记录等),
并动态调整出示智能体凭证的类型和组合,实现风险自适应的凭证出示。
b) 凭证验证过程中:
1) 智能体身份验证方应能验证所出示智能体凭证的完整性和真实性,如验证智能体凭证的
数字签名时能追溯到一个或多个可信的智能体凭证发行方根证书,形成完整的信任链验
证,其中根证书应由国家认可的电子认证服务机构签发,应符合国家主管部门智能体公
钥证书管理的有关规定;
2) 智能体身份验证方宜具备检查智能体凭证状态的能力,对于已锁定或者注销的智能体凭
证应予拒绝,如无法实时核验智能体凭证状态,宜能根据预设的安全策略决定接受或
拒绝;
3) 智能体身份验证方宜验证智能体凭证的接收方与当前智能体身份依赖方的匹配性,并宜
验证智能体凭证中声明的授权范围与当前请求的操作意图是否一致,防止权限滥用或越
权攻击;
4......
英文网页English: GBZ185.3-2026相关标准:
|