Non-human identity

Geef je AI-agents een echte identiteit.

Agents handelen namens gebruikers en roepen zelfstandig tools aan. HelixIAM maakt van elke agent een volwaardig subject — met delegatie, beperking, toestemming en een kill-switch. Dit is de identiteitslaag die agentic software miste.

Een identiteit per agent

Registreer elke agent als een eigen subject met een eigenaar, levenscyclus en scoped credentials — geen gedeeld serviceaccount dat niemand kan traceren.

  • Agent-registry & levenscyclus
  • Eigen, benoemd, auditeerbaar
  • Uitgifte van scoped tokens
  • Direct uitschakelen / kill-switch

On-behalf-of, goed gedaan

Wanneer een agent voor een gebruiker handelt, maakt HelixIAM een RFC 8693-token aan met de gebruiker als sub en de agent als act — met realm-toegang teruggebracht tot wat beide mogen.

  • RFC 8693 token exchange
  • sub = gebruiker, act = agent
  • Scope = intersectie van beide
  • Toestemmingsvastlegging + audit trail

Beperk & beheers

Gedelegeerde tokens kunnen alleen versmallen, nooit verbreden. Begrens scope, levensduur en audience — en trek een op hol geslagen agent overal in één klik in.

  • Monotone scope-versmalling
  • Kortlevende, audience-gebonden tokens
  • may_act delegatiebeleid
  • Kill-switch voor de hele realm

MCP-ready

Gebouwd op OAuth 2.1 met de opkomende agent-auth-standaarden, zodat je Model Context Protocol-tools en autonome workflows net zo authenticeren als al het andere.

  • OAuth 2.1-fundament
  • Protected-resource metadata (RFC 9728)
  • Dynamic client registration
  • Werkt met MCP-toolservers

Zie HelixIAM op je eigen stack.

Een demo van 30 minuten: realms, agents, workload-identiteit en een live migratie van Keycloak — afgestemd op jouw use case.

Geen creditcard. Zelf te hosten. Ontwikkeld in Europa.