Identity zentral, Autorisierung verstreut — das ist riskant für KI-Agents. Keycloak als PDP plus Istio Ambient setzt Entscheidungen in der Plattform durch, ohne Apps anzufassen.
MCP-Agents mit statischen Secrets sind ein Sicherheitsrisiko. Keyless Identity gibt Pods kurzfristige, kryptografisch gebundene Identität — ohne Secrets, die gestohlen werden können.
KI-Agents handeln im Auftrag von Menschen — und verwirren dabei die Autorisierung. Identity Chaining propagiert die Nutzer-Absicht über jeden Hop und macht den Confused Deputy unmöglich.