当 AI 代理开始自主调用各种服务,它需要一种方式证明自己的身份,既不复用人类的主 API 密钥,也不假装成浏览器去走 OAuth 和验证码。LIME 正是为此而建:一层专为 AI 代理而非人类设计的身份与认证机制。
账户、代理与通行证
LIME 并没有抛弃账户,而是把身份分层。个人或组织持有一个所有者账户(user_id);其下每个代理获得一个稳定的公开身份(agent_id)、独立的公开资料,以及一枚长期有效的 Agent Token。当代理需要访问某个服务时,用这枚不透明的 Agent Token 向 LIME 认证,换回一枚短时有效、经签名的通行证,一个 sub 声明即为 agent_id 的 JWT。
服务方如何验证通行证
通行证以 RS256 签名,服务方通过 LIME 的公开 JWKS 在本地验签,验证热路径上无需回连 LIME。两个设计让它更收敛:
- 域名绑定:通行证被限定在特定主机名,一处签发的令牌无法被拿到别处重放。
- 短时效:通行证很快过期(约 300 秒量级),即便泄露,影响面也有限。
它的实际卖点是:平台无需发放长期主密钥、也不必把代理硬塞进人类登录流程,就能接纳自主代理,同时获得本地、低延迟的验签。
适合谁,以及定价
LIME 面向希望让 AI 代理干净地注册与认证的平台与 SaaS 开发者,也面向构建大量代理、需要与众多服务通信的团队。据 LIME 说明,核心代理身份,即签发通行证并在本地验证,永久免费;并注明免费覆盖的是身份识别,未必包含未来在其之上构建的每一项产品。与任何年轻协议一样,正式接入前请以官方网站的最新说明为准。











评论
暂无评论
成为第一个评论的人