博客

Smallsoft 博客

这里聚焦身份、架构、治理与 AI 安全。我们用可落地的工程视角解释“企业级信任系统如何运行”。

AI technology and market themed visual
身份 治理
阅读文章

身份治理如何成为企业信任栈的第一层

身份不是登录组件,而是企业信任运行的起点。本文拆解认证、授权、审计如何形成同一治理闭环。

作者:Smallsoft Identity Team · 2026-02-20
认证 MFA
阅读文章

从密码到 Passkey:企业 MFA 升级实战路线

从高风险账号到全员默认,再到风险自适应加固,三阶段路线让认证升级既可落地又可衡量。

作者:Smallsoft Security Team · 2026-02-20
授权 策略引擎
阅读文章

RBAC 与 ABAC 不是二选一:策略引擎设计方法

角色负责职责边界,属性负责上下文收敛。两者分层组合,才能让授权规则可扩展、可审计。

作者:Smallsoft Policy Team · 2026-02-20
生命周期 审计
阅读文章

入转离自动化:把身份生命周期做成可审计流程

把 HR 事件与 IdP 联动,替代手工工单,减少残留权限并显著缩短审计准备时间。

作者:Smallsoft Governance Team · 2026-02-20
机器身份 安全
阅读文章

机器身份治理:从长期密钥走向短时凭证

静态密钥难以轮转且易泄露。短时令牌与可追溯签发链路,才是机器身份治理的长期方案。

作者:Smallsoft Infrastructure Team · 2026-02-20
架构 多租户
阅读文章

多租户隔离在 IdP 架构中的正确打开方式

真正的多租户隔离需要同时覆盖数据、控制平面和运维流程,而不是只在数据库里加租户字段。

作者:Smallsoft Architecture Team · 2026-02-20
AI 智能体 委派授权
阅读文章

智能体代行权限:如何做到可控、可撤销、可追责

AI Agent 代行权限必须具备边界、时效和撤销能力,并形成完整责任链。

作者:Smallsoft Agent Governance Team · 2026-02-20
AI 治理 审计
阅读文章

Prompt 归因与审计链:谁触发了这次 AI 调用

当 AI 发生异常调用,归因链能快速定位“谁授权、谁执行、影响了什么”,是企业治理必需能力。

作者:Smallsoft Trust Team · 2026-02-20
合规 隐私
阅读文章

澳大利亚市场下 IdP 的隐私与合规落地清单

围绕 Privacy Act、数据驻留、处理角色和证据文档,梳理可被企业客户审查的合规交付框架。

作者:Smallsoft Legal & Trust Team · 2026-02-20
身份 AI 治理
阅读文章

AI 越强,为什么 IdP 越不可替代

当智能体可以自动生成与执行海量任务时,核心问题不再是“能不能做”,而是“谁在做、代表谁做、出了问题谁负责”。这正是 IdP 在 AI 时代的核心价值。

作者:Smallsoft 身份团队 · 2026-02-20
身份 治理
阅读文章

身份是信任运行时,而不是登录组件

企业身份系统不应被拆解成零散功能点。认证、授权、目录与审计只有作为同一运行时,才能支撑规模化治理。

作者:Smallsoft Identity Team · 2026-02-20
架构 基础设施
阅读文章

架构如何把身份规则变成企业基础设施

规则本身不等于能力。只有当部署模型、信任边界和审计流水线一体化,身份系统才具备企业级稳定性。

作者:Smallsoft Architecture Team · 2026-02-18
AI 智能体 策略
阅读文章

将 AI 智能体作为非人主体纳入治理

AI Agent 需要与人类主体一样被认证、授权和审计。核心不是“接入模型”,而是把新主体纳入统一身份规则。

作者:Smallsoft Governance Team · 2026-02-15