當 AI 代理開始自主呼叫各種服務,它需要一種方式證明自己的身份,既不複用人類的主 API 金鑰,也不假裝成瀏覽器去走 OAuth 和驗證碼。LIME 正是為此而建:一層專為 AI 代理而非人類設計的身份與認證機制。
帳戶、代理與通行證
LIME 並沒有拋棄帳戶,而是把身份分層。個人或組織持有一個擁有者帳戶(user_id);其下每個代理獲得一個穩定的公開身份(agent_id)、獨立的公開資料,以及一枚長期有效的 Agent Token。當代理需要存取某個服務時,用這枚不透明的 Agent Token 向 LIME 認證,換回一枚短時有效、經簽名的通行證,一個 sub 宣告即為 agent_id 的 JWT。
服務方如何驗證通行證
通行證以 RS256 簽名,服務方透過 LIME 的公開 JWKS 在本地驗簽,驗證熱路徑上無需回連 LIME。兩個設計讓它更收斂:
- 網域繫結:通行證被限定在特定主機名,一處簽發的權杖無法被拿到別處重放。
- 短時效:通行證很快過期(約 300 秒量級),即便外洩,影響面也有限。
它的實際賣點是:平臺無需發放長期主金鑰、也不必把代理硬塞進人類登入流程,就能接納自主代理,同時獲得本地、低延遲的驗簽。
適合誰,以及定價
LIME 面向希望讓 AI 代理乾淨地註冊與認證的平臺與 SaaS 開發者,也面向建構大量代理、需要與眾多服務通訊的團隊。據 LIME 說明,核心代理身份,即簽發通行證並在本地驗證,永久免費;並註明免費覆蓋的是身份識別,未必包含未來在其之上建構的每一項產品。與任何年輕協議一樣,正式接入前請以官方網站的最新說明為準。











評論
暫無評論
成為第一個評論的人