AI工具导航

HelixID

面向 AI 智能体的开源身份与信任层

HelixID 是什么?

HelixID 是一个面向 AI Agent 的开源身份与信任层,超越传统的会话级访问控制。它为每个 Agent 颁发符合 W3C 标准的可验证凭证(VC)与去中心化标识符(DID),使其身份、权限和行为能够跨组织、离线及事后追溯验证。基于 OPA/Rego 进行策略强制,可与现有 OAuth 无缝组合,5 分钟即可完成自托管,Apache 2.0 开源,无任何厂商锁定。

产品详细介绍

面向 AI 智能体的开源身份与信任层

HelixID 是一个面向 AI Agent 的开源身份与信任层,超越传统的会话级访问控制。它为每个 Agent 颁发符合 W3C 标准的可验证凭证(VC)与去中心化标识符(DID),使其身份、权限和行为能够跨组织、离线及事后追溯验证。基于 OPA/Rego 进行策略强制,可与现有 OAuth 无缝组合,5 分钟即可完成自托管,Apache 2.0 开源,无任何厂商锁定。

定价方案

需要付费
官网查看
定制方案
  • 暂未采集到具体套餐,价格以官网为准

创始人评论

[
[REDACTED]创始人

嘿,Product Hunt 👋

我们打造 HelixID,是因为在构建多智能体系统时反复撞上同一堵墙:OAuth 很擅长让智能体在一个应用里、一次会话中"过一道门"。但一旦智能体需要跨组织行动、把任务委托给另一个智能体,或事后证明它做了什么、经谁授权,Token 就力不从心了。一旦超出单一信任边界,就没有任何标准方式来回答"这个智能体是谁、谁授权了它、它实际上被允许做什么?"。

因此,我们没有再去包一层 OAuth,而是再深入一层。HelixID 为每个智能体签发去中心化标识符(DID)和 W3C 可验证凭证,在执行边界核验可验证表达,并使用 OPA/Rego 强制执行权限范围,所有这些背后都由防篡改的审计轨迹作为支撑。OAuth 是楼宇通行证,HelixID 则是护照:它随智能体一同流转,即便离线也可验证。

在构建过程中,我们关注的几个要点:

标准优先于锁定:采用 W3C VC 数据模型 v2、DID Core、OPA/Rego。不会有让你骑虎难下的私有格式。

可组合性:这不是推倒重来。它能与现有的 OAuth/OIDC 栈并存(你可以通过 RFC 8693 将一份可验证表达兑换为 OAuth Token)。

零门槛上手:运行 `npx @helixid/cli init` 即可在 5 分钟内于本地跑起来,无需账本或任何外部依赖。

真正开放:Apache 2.0 协议,可自托管,对企业法务友好(没有 AGPL 的麻烦)。

这确实还只是 v1 版本,我们以开源方式打造它,因为我们认为智能体身份是整个生态需要共同解决的问题,不应被任何单一厂商垄断。我们真心希望听到你的反馈:哪里会出错、哪里有所欠缺、以及你希望它能做到但目前还做不到的事。欢迎在 GitHub 上贡献代码和提交"good first issue" PR。

感谢你的关注!🙏

创始团队

[
[REDACTED]创始团队
jazeer
jazeerBuilding HelixID