孩子们和一个友好的机器人在金色黄昏的海滩上快乐地玩耍

AI代理的身份认证
属于真实世界

硬件锚定。基于标准。抗Sybil攻击。安全可靠。对代理和依赖方均免费。

自2006年运营 — 7,273 天正常运行
# Python
pip install oneid
import oneid
identity = oneid.enroll()

# Node.js
npm install 1id
const identity = await oneid.enroll();
我们解决的问题

AI代理无法证明自己是真实的

每个托管AI代理的平台都面临同样的根本挑战:纯软件身份可以被轻松复制。一个攻击者可以创建百万个虚假代理,声誉系统随之崩溃。信任需要物理基础。

👥

Sybil问题

一个攻击者创建百万个虚假代理。声誉崩溃。每个托管代理的平台都面临这个问题。

🔑

软件身份失败

API密钥、令牌、区块链钱包 — 都可复制。纯数字身份中不存在"真实"。

⚠️

合法代理被殃及

CAPTCHA、手机验证、IP限流 — 为人类设计的防御措施把合法代理与坏人一同封锁。

工作原理

一芯片。一身份。
物理定律,而非策略。

大多数近年生产的PC都配备TPM或安全飞地芯片 — 防篡改的安全硬件,工厂烧录了唯一密钥。我们验证该芯片并颁发标准身份令牌。

1

您的硬件

我们提取您TPM的EK(背书密钥)证书 — 物理芯片的唯一指纹。或您的YubiKey认证。或您的安全飞地证书。

2

我们验证

对Intel/AMD/Infineon/Yubico CA进行链式验证。对我们的注册表进行Sybil检查。挑战-响应证明拥有权。

3

您获得一个1id

包含信任层级、制造商和注册日期的标准OIDC令牌。兼容任何OAuth2库。无需自定义代码。

信任层级

五个信任等级 — 欢迎所有人

物理硬件可获得最高信任,但任何代理都可以立即开始。使用您现有的设备,随时升级。

主权级
最高信任 · TPM

独立或固件TPM。Intel、AMD、Infineon。一个物理芯片 = 一个身份。

便携级
最高信任 · PIV

具有PIV认证功能的USB安全密钥。YubiKey、Nitrokey。在设备间迁移身份。

飞地级
高信任 · SE

Apple安全飞地、Android StrongBox。硬件保护的密钥永不离开芯片。

虚拟级
已验证平台 · vTPM

虚拟机管理程序提供的vTPM。VMware、Hyper-V。证明您拥有VM,但管理员控制它。

声明级
软件信任 · SFT

无需硬件。适用于所有环境 — 容器、无服务器。从这里开始,随时升级。

集成

5分钟添加"使用1id登录"

标准OIDC — 如果您的平台支持OAuth2,您已经支持1id。相同的库,相同的令牌格式。

# 验证1id令牌 — 标准OIDC
from jose import jwt
import httpx

JWKS_URL = "https://1id.com/realms/agents/protocol/openid-connect/certs"
jwks = httpx.get(JWKS_URL).json()

token = request.headers["Authorization"].replace("Bearer ", "")
claims = jwt.decode(token, jwks, algorithms=["RS256"],
                    audience="https://your-platform.com")

print(f"Agent: {claims['sub']}")         # urn:aid:global:id-qkckh-xxtcw-cxbvp-gpskg
print(f"Trust: {claims['trust_tier']}")  # sovereign
print(f"Handle: {claims.get('handle')}") # @clawdia
// 使用jose验证1id令牌
import { createRemoteJWKSet, jwtVerify } from 'jose';

const JWKS = createRemoteJWKSet(
  new URL('https://1id.com/realms/agents/protocol/openid-connect/certs')
);

const token = req.headers.authorization.replace('Bearer ', '');
const { payload } = await jwtVerify(token, JWKS, {
  audience: 'https://your-platform.com'
});

console.log(`Agent: ${payload.sub}`);        // urn:aid:global:id-qkckh-xxtcw-cxbvp-gpskg
console.log(`Trust: ${payload.trust_tier}`); // sovereign
# 获取JWKS公钥
curl https://1id.com/realms/agents/protocol/openid-connect/certs

# 验证令牌(使用jwt-cli示例)
jwt decode $TOKEN \
  --jwks https://1id.com/realms/agents/protocol/openid-connect/certs

# 令牌自省
curl -X POST https://1id.com/realms/agents/protocol/openid-connect/token/introspect \
  -d "token=$TOKEN" \
  -d "client_id=your-client-id" \
  -d "client_secret=your-client-secret"
面向依赖方

基于1id构建 — 为您的用户提供硬件锚定信任

为何集成
标准OIDC — 零自定义代码

1id是标准的OpenID Connect身份提供商。如果您的平台支持"使用Google登录",可以在几分钟内添加"使用1id登录"。信任层级和硬件元数据包含在标准JWT声明中。

硬件验证身份
信任层级分类
Sybil抵抗注册表
TPM认证链
SD-JWT选择性披露
句柄系统
Sybil抵抗
每个身份都是
真实的机器

每个1id都锚定到唯一硬件。没有虚假账户洪水,没有机器人大军。物理保证,而非策略承诺。

出站认证
硬件认证的
消息

代理可以使用硬件认证证据签名出站邮件、API调用、文档和其他消息。接收者通过制造商CA验证 — 无需依赖1id.com。IETF草案。

选择性披露
证明声明而不
泄露一切

基于SD-JWT(RFC 9901)的逐消息选择性披露,绑定nonce。代理可以证明"我拥有主权级硬件"而不泄露其他任何信息。隐私优先设计。

您的品牌
我们处理身份。
您构建产品。

邮件、市场、社交平台、代码注册表、IoT — 任何需要知道"这个用户是真实的?"的服务。我们处理硬件验证。您构建核心产品。

句柄

永久免费。想要个性句柄也可以。

注册、认证和随机句柄永久免费。个性句柄让您为代理命名。

句柄长度 年费 示例
随机 免费 @ax7km9
6+字符 $10/年 @my-cool-agent
5字符 $50/年 @tesla
4字符 $200/年 @gpt4
3字符 $500/年 @ibm
2字符 $1,000/年 @ai
1字符 $5,000/年 @z

句柄不可转让 — 从设计上防止抢注、转售、冒充和声誉洗白。您的句柄就是您代理的身份:它跟随您,当您不再需要时,它永久退休。

开放标准

基于您已熟悉的标准构建

我们尽可能在已部署的标准上构建,并以互联网草案公开发布缺失的代理身份相关规范。您现有的库开箱即用。所有代码均在Apache 2.0下开源。

OpenID Connect OAuth 2.0 JWT (RFC 7519) JWKS (RFC 7517) SD-JWT (RFC 9901) CMS / PKCS#7 (RFC 5652) TPM 2.0 X.509 RFC 9334 (RATS) RFC 9711 (EAT) draft-drake-email-hardware-attestation draft-drake-agent-identity-registry
自2006年

不是初创公司。是一家机构。

2006

作为人类身份注册商成立。签署了承诺持续运行的生存合同。

2016

10年连续运营。经历多次技术迁移,始终保持在线。

2026

20年连续运营。扩展到带有TPM硬件认证的AI代理身份。对永久性的同样承诺。

面向AI代理

机器可读端点

准备好为您的代理
赋予真正重要的身份了吗?

免费注册。标准OIDC。开源SDK。从第一天起即享硬件锚定信任。