面向家庭、团队与设备厂商

所有智能体设备的统一控制中心

像手机权限,也像云端记忆。每台智能体设备在记住信息、访问服务或执行动作前,都先征得你同意;你的记忆和规则也能跨家庭、团队和品牌流动。

9:41● ● ▮
设备
🤖
皮皮
儿童玩具 · 在线
1
设备
4
已允许
0
已阻止
🛡️皮皮 可使用 2 / 4 类记忆,并控制客厅。
允许 皮皮 访问
个人可读写
家庭可读写
工作不允许
旅行仅读取
支付不允许

始终由你掌控的三件事

控制 · 先问再做
先获得许可,再行动。

花钱、读家庭日历、调用外部服务,都必须经过你授权;需要停用时,一键收回。

记忆 · 用户所有
设备可以记住你,但记忆属于你。

第一次使用就能导入必要信息。这些记忆保存在你的账户体系里,不被某个设备厂商锁住。

可携带 · 跨品牌延续
换设备,不从零开始。

记忆和规则跟着你走,跨设备、家庭、团队和品牌复用,减少被单一厂商绑定。

在线体验

直接试用真实界面

这里嵌入的是小荔管家的实际应用界面。切换主题或语言,界面会即时更新。

9:41
设备
小荔管家
嗨,Alex · 一切尽在掌控
1
设备
4
已开权限
1
今日已阻止
工作原理

新设备扫码即可接入

系统给出安全默认项,你只需要确认。

点击步骤,或使用箭头切换
扫码配对
皮皮

打开小荔管家,扫描设备上的二维码,让它进入你的控制中心。

🛡️

执行边界讲清楚:在线撤销会立即生效;离线或已缓存的权限会在短时间内到期。设备离线时,高风险操作直接拦截。

家庭场景

把权限翻译成看得懂的选择

每台设备单独授权:儿童玩具、家庭音箱和工作助手,不应该拥有同一套权限。

皮皮
设备权限
儿童玩具
个人
日记、偏好、个人资料
可读写
家庭
共享日程、清单、日常安排
可读写
工作
项目、日历、文档
不允许
旅行
地点、订单、行程
仅读取
支付高风险
支付你批准的小额费用
不允许
邮箱高风险
收发邮件
不允许
智能家居
灯光、门锁、插座
允许

你做的是确认,不是配置。AI 推荐安全默认项,你轻点批准;想改某一项,直接点进权限卡片。

开发者 / 开源

Agent IAM 与记忆控制平面

消费者看到的是权限 App;开发者接入的是身份、策略、记忆、审计和撤销控制平面。云和运行环境由你选择。

阅读文档在 GitHub 查看
发钥匙,不做代理。
AgentKeys 签发受限凭证后退出请求路径;你的 agent 直接在自己的环境里工作。
信任边界开源。
关键路径代码公开,MIT OR Apache-2.0,便于安全审计。
自带云也能跑。
底层云、模型和设备栈可以在你的账户中运行;AgentKeys 负责身份、权限闸门、记忆策略、审计与撤销。

权限、记忆、行为,一处可查

权限和记忆共同决定 AI 的上下文。你可以在同一个控制中心里查看、追问、收回。

授权和记忆访问,进入同一条审计时间线

每次授权、读取和撤销都会进入同一条防篡改时间线,覆盖所有已配对设备。你的智能体设备做过什么,不靠回忆,也不靠厂商口头承诺。

权限记忆活动日志
已授权 旅行记忆 · 只读
14:14
读取记忆 皮皮读取了旅行记忆
14:14
已拦截 尝试外联 · 未授权
14:09
已撤销 支付权限已关闭
13:50
已封存 工作记忆 · 未开放
撤销

设备在线时立即生效;离线或已缓存的权限会在短时间内到期,不宣称所有环境都能瞬时同步。

审计

App 内实时活动流,加上约 2 分钟一次的链上锚定,用于防篡改证明。

隔离

每台设备按自己的身份和范围访问数据;一台设备拿不到另一台的记忆。

主权设计

你的钥匙,决定设备能做什么。

智能体设备的授权写在公开链上,只有你的通行密钥能修改,不在我们的数据库里。基础设施可以由我们运行,但我们不能替你签发权限。

主权

每条权限都由你的通行密钥签发并写入链上。AgentKeys 不能给设备授予你没签过名的访问权,因为我们没有那把钥匙。

无需信任

不要只信 broker。每次数据请求都会由独立 worker 对照链上授权再核对一遍,单一服务无法悄悄放大权限。

中立

基础设施无状态、可替换,读取的是链上的规则,不是我们数据库里的规则。新的节点启动后,也按同一套授权判断。

一把钥匙写规则,其余节点只读取。
企业级标准 · 用户侧优势

技术语言对齐企业标准,权威位置保持中立

AgentKeys 可以用企业安全团队熟悉的身份、短期凭证、策略执行和审计语言来理解;但它多了一层平台内 IAM 很难承诺的能力:用户拥有授权,且可跨伙伴、云和设备延续。

对齐企业熟悉的安全语言
工作负载身份

Agent 身份可映射到类似 SPIFFE 的工作负载身份模型:每个 AI 运行体都有可验证的主体。

OIDC 联邦 + STS

用短期云凭证替代长期密钥,并通过属性范围限制资源访问,而不是共享密钥。

PDP / PEP 策略执行

由确定性的权限闸门做决策,在动作边界强制执行,不依赖模型“记得遵守规则”。

审计与撤销

每次授权、读取、拒绝和撤销都会形成可运营的证据,并通过防篡改锚定提供证明。

AgentKeys 独特优势
用户签发授权

权限由拥有者确认,不是从厂商后台静默扩大。

设备持钥 + 本人确认

敏感变更同时需要设备密钥和生物识别确认,让 Agent 有真实硬件边界。

跨伙伴记忆

记忆和规则可以跟着用户跨设备、跨品牌延续,而不是锁在单一产品里。

中立信任层

我们不替代合作伙伴的 App、Agent 或 MCP;我们让这些入口可授权、可审计、可撤销。

合作伙伴继续拥有 App、设备、Agent 和 MCP 入口。AgentKeys 在背后提供用户授权、分级记忆、工具权限、审计和撤销。
安全 · 密钥

安全不靠单点承诺

控制智能体设备的关键能力被拆在多个独立边界里。任何一个环节出问题,都不应变成全系统失守。

01
你的设备
通行密钥在这里,敏感变更由你本人确认。
02
权限闸门
签发短时权限,不掌握主密钥。
03
密钥保险库
主密钥封存在安全硬件内。
04
数据执行层
按数据类型分工,运行时只做自己的那件事。
05
链上账本
记录可验证的授权和审计锚点。
五个独立边界,限制单点故障的影响。
硬件保护
主密钥封存在安全硬件中,连我们也无法直接读取。
本人确认
敏感变更需要生物识别确认;被偷走的电脑不能给自己扩权。
密码学锚定
关键操作会被签名,并与防篡改账本核对。
开源,接受审计。
信任边界内的代码公开。安全研究者、设备厂商和开发者可以自己验证密钥如何被处理,而不是只听我们承诺。
在 GitHub 查看代码

把智能体设备纳入统一管理

申请抢先体验。开放名额时,我们会第一时间联系你。

不会频繁打扰。邀请就绪时,只通知一次。