# Agent 授权之争，争的不是密码学，而是信任该交给谁

> 原标题：Agent 授权的竞争，不在密码学，在信任的归属权

- 来源：Computing Life · Share · 鸭哥调研
- 发布时间：2026-08-14T00:00:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/50836
- 原文：https://yage.ai/share/agent-auth-gateway-not-crypto-20260814.html

## 摘要

Vercel Connect 把长寿命的 refresh token 从应用代码里挪走，靠 OIDC 短命凭证换 token，真正的卖点是集中管理，不是更强的安全性。Cloudflare OS 管的是数据读取后的去向，不碰凭证签发。OpenAI 收购 Ona，押注客户自己保管凭证。四套思路各管一段，凭证线和数据线至今没打通。

## 推荐理由

这篇分析把 Agent 授权拆成凭证签发、数据去向、凭证保管三条线，用 Vercel、Cloudflare、OpenAI 的具体动作对照着讲，比泛泛的趋势文扎实。扣分在于它是综合解读而非一手爆料，而且文章没给出打通凭证线和数据线的明确路径，更像把问题摊开。

## 锐评

这篇文章把 2026 年 agent 授权领域的竞争拆得很清楚：没有人在发明新的密码学，争的是信任的归属权——凭证到底交给平台托管，还是留在客户自己手里。Vercel Connect 的真实价值是把所有 provider 的 OAuth 集成聚到一个出口，省去管道对接的力气，代价是迁移成本从 1 变成 N，lock-in 不是副作用而是引擎。Cloudflare OS 管的是数据读取后的去向，不碰凭证签发，它的 Gatekeeper 和 Overseer 默认跑在 Cloudflare 平台上，开源但地基绑在单一方。OpenAI 收购 Ona 走的是另一条路，agent 跑在客户自己的云环境里，凭证、数据、审计全留在客户侧，押注受监管企业不会把能直接操作系统的凭证交给第三方。

文章指出了一个关键缺口：凭证线和数据线至今没有打通。Vercel 管 token 签发和撤销，Cloudflare 管数据读取后的分享权限，GitHub 管入口准入，Microsoft 和 Google 管身份分配，每家只占生命周期线上的一段，没有一家从头管到尾。2026 年 3 月到 8 月五个月内密集发布，说明这个领域正在快速成型，但离完整的 agent 授权体系还差得远。

文章没提的是这些方案在实际生产环境里的故障案例和性能开销，也没给出不同规模团队该选哪条路的具体建议。如果你在选型，先想清楚自己能不能接受把 refresh token 存在第三方基础设施上，这个决定比选哪个产品更根本。
