- 场景描述:huaweicloud-sdk-core的最新版本是3.1.216,但该版本中引入的bgmprovider还是1.1.4,内层间接引入的bcprov-jdk18on是1.78.1,这个版本存在已经曝光的漏洞。 建议方案:bgmprovider最新版本是已经是2.0.4,请及时升级适配版本以修复风险。 场景描述:huaweicloud-sdk-core的最新版本是3.1.216,但该版本中引入的bgmprovider还是1.1.4,内层间接引入的bcprov-jdk18on是1.78.1,这个版本存在已经曝光的漏洞。 建议方案:bgmprovider最新版本是已经是2.0.4,请及时升级适配版本以修复风险。
-
【功能建议】mfa扫码失败跳转下载新版本app 预审不通过通过跳转页面下载新版本的安装后扫码还是跳转到下载 通过跳转页面下载新版本的安装后扫码还是跳转到下载
- 标题:【云宝】【IAM】解决用户自助使用Skill自助解决IAM检查用户是否有某资源权限相关问题声音类型:咨询需求声音内容:需支持用户调用此Skill完成权限诊断:输入用户名和资源ARN,返回是否有权限操作,并上架到官方Skills库-声音来源:云宝-使用场景:支持用户调用此Skill完成权限诊断:输入用户名和资源ARN,返回是否有权限操作,并上架到官方Skills库;支持MCP协议,允许第三方工具和服务接入,上架Skills库支持外部Agent下载/使用-当前影响:影响生态能力支持-期望能力:支持Agent调用,支持IAM运维监控能力 标题:【云宝】【IAM】解决用户自助使用Skill自助解决IAM检查用户是否有某资源权限相关问题声音类型:咨询需求声音内容:需支持用户调用此Skill完成权限诊断:输入用户名和资源ARN,返回是否有权限操作,并上架到官方Skills库-声音来源:云宝-使用场景:支持用户调用此Skill完成权限诊断:输入用户名和资源ARN,返回是否有权限操作,并上架到官方Skills库;支持MCP协议,允许第三方工具和服务接入,上架Skills库支持外部Agent下载/使用-当前影响:影响生态能力支持-期望能力:支持Agent调用,支持IAM运维监控能力
- 标题:【云宝】【IAM】解决用户自助使用Skill自助解决IAM创建IAM用户并授权相关问题声音类型:咨询需求声音内容:需支持用户调用此Skill完成一键创建IAM用户并关联指定策略/角色操作,并上架到官方Skills库-声音来源:云宝-使用场景:支持用户调用此Skill完成一键创建IAM用户并关联指定策略/角色操作,并上架到官方Skills库;支持MCP协议,允许第三方工具和服务接入,上架Skills库支持外部Agent下载/使用-当前影响:影响生态能力支持-期望能力:支持Agent调用,支持IAM运维监控能力 标题:【云宝】【IAM】解决用户自助使用Skill自助解决IAM创建IAM用户并授权相关问题声音类型:咨询需求声音内容:需支持用户调用此Skill完成一键创建IAM用户并关联指定策略/角色操作,并上架到官方Skills库-声音来源:云宝-使用场景:支持用户调用此Skill完成一键创建IAM用户并关联指定策略/角色操作,并上架到官方Skills库;支持MCP协议,允许第三方工具和服务接入,上架Skills库支持外部Agent下载/使用-当前影响:影响生态能力支持-期望能力:支持Agent调用,支持IAM运维监控能力
- 场景描述:https://edu.huaweicloud.com/lab/experiment-detail_2279 登录快速入门的实验环境,登录指定账号但无法创建访问密钥完成实验[图片] 建议方案: 场景描述:https://edu.huaweicloud.com/lab/experiment-detail_2279 登录快速入门的实验环境,登录指定账号但无法创建访问密钥完成实验[图片] 建议方案:
- 当前华为云IAM主要提供基础的身份认证与权限管理能力(用户/用户组/角色/策略/联邦认证等),建议参考火山引擎AgentKit中的Identity能力,将IAM升级为面向AI Agent时代的智能数字身份平台。一、背景随着AI Agent的快速发展,Agent需要以数字身份访问各类云服务和业务系统。当前IAM的身份模型面向人类用户和传统应用,缺乏对Agent身份的原生支持。火山引擎AgentKit的Identity能力提供了很好的参考方向。二、建议能力1. Agent数字身份原生支持支持创建和管理Agent专属身份类型(非人类用户),与普通IAM用户区分Agent身份支持自动凭证签发与轮转(短期token,而非长期AK/SK)Agent身份支持能力声明(capability-based),而非仅基于角色的粗粒度权限2. 智能权限编排基于上下文动态授权:根据Agent运行环境、任务类型、数据敏感度自动调整权限权限时效性管理:支持按需临时授权,任务结束后自动回收最小权限智能推荐:分析Agent实际访问行为,推荐最小化权限策略3. 身份联邦与互信支持跨租户Agent身份联邦,使Agent能安全访问合作伙伴资源支持外部身份源(如企业IdP、社交身份)与Agent身份的映射与互信提供身份属性映射与转换能力,支持复杂联邦场景4. Agent身份治理与审计Agent身份全生命周期管理:创建、激活、暂停、销毁、凭证轮转细粒度行为审计:记录Agent身份的所有API调用、权限使用、资源访问异常行为检测:基于AI的Agent身份异常访问检测与自动阻断5. 面向开发者的Identity SDK/API提供轻量级Identity SDK,Agent框架可快速集成身份能力支持OAuth2/OIDC标准协议扩展,兼容现有身份生态提供身份上下文传递能力,支持Agent跨服务调用时的身份透传三、对标火山引擎AgentKit Identity的关键差异火山引擎AgentKit Identity提供了Agent身份的创建、凭证管理、权限编排一体化能力,华为云IAM目前缺少Agent身份类型AgentKit支持基于任务的动态权限分配,华为云IAM目前仅支持静态策略绑定AgentKit提供Agent身份的信任评估与风险评分,华为云IAM缺少此维度四、期望价值使华为云成为AI Agent时代的首选身份基础设施降低Agent接入云服务的身份管理与安全合规成本为CodeArts、ModelArts等华为云AI产品提供统一的Agent身份底座建议IAM团队能调研火山引擎AgentKit的Identity能力,在华为云IAM中原生支持Agent数字身份,打造面向AI时代的智能身份平台。 当前华为云IAM主要提供基础的身份认证与权限管理能力(用户/用户组/角色/策略/联邦认证等),建议参考火山引擎AgentKit中的Identity能力,将IAM升级为面向AI Agent时代的智能数字身份平台。一、背景随着AI Agent的快速发展,Agent需要以数字身份访问各类云服务和业务系统。当前IAM的身份模型面向人类用户和传统应用,缺乏对Agent身份的原生支持。火山引擎AgentKit的Identity能力提供了很好的参考方向。二、建议能力1. Agent数字身份原生支持支持创建和管理Agent专属身份类型(非人类用户),与普通IAM用户区分Agent身份支持自动凭证签发与轮转(短期token,而非长期AK/SK)Agent身份支持能力声明(capability-based),而非仅基于角色的粗粒度权限2. 智能权限编排基于上下文动态授权:根据Agent运行环境、任务类型、数据敏感度自动调整权限权限时效性管理:支持按需临时授权,任务结束后自动回收最小权限智能推荐:分析Agent实际访问行为,推荐最小化权限策略3. 身份联邦与互信支持跨租户Agent身份联邦,使Agent能安全访问合作伙伴资源支持外部身份源(如企业IdP、社交身份)与Agent身份的映射与互信提供身份属性映射与转换能力,支持复杂联邦场景4. Agent身份治理与审计Agent身份全生命周期管理:创建、激活、暂停、销毁、凭证轮转细粒度行为审计:记录Agent身份的所有API调用、权限使用、资源访问异常行为检测:基于AI的Agent身份异常访问检测与自动阻断5. 面向开发者的Identity SDK/API提供轻量级Identity SDK,Agent框架可快速集成身份能力支持OAuth2/OIDC标准协议扩展,兼容现有身份生态提供身份上下文传递能力,支持Agent跨服务调用时的身份透传三、对标火山引擎AgentKit Identity的关键差异火山引擎AgentKit Identity提供了Agent身份的创建、凭证管理、权限编排一体化能力,华为云IAM目前缺少Agent身份类型AgentKit支持基于任务的动态权限分配,华为云IAM目前仅支持静态策略绑定AgentKit提供Agent身份的信任评估与风险评分,华为云IAM缺少此维度四、期望价值使华为云成为AI Agent时代的首选身份基础设施降低Agent接入云服务的身份管理与安全合规成本为CodeArts、ModelArts等华为云AI产品提供统一的Agent身份底座建议IAM团队能调研火山引擎AgentKit的Identity能力,在华为云IAM中原生支持Agent数字身份,打造面向AI时代的智能身份平台。
- 场景描述:高校老师反馈:在创建iam用户时,不想挨个手动输入用户名,是否可以拓展支持excel模板导入方式,谢谢 建议方案:高校老师反馈:在创建iam用户时,不想挨个手动输入用户名,是否可以拓展支持excel模板导入方式,谢谢 场景描述:高校老师反馈:在创建iam用户时,不想挨个手动输入用户名,是否可以拓展支持excel模板导入方式,谢谢 建议方案:高校老师反馈:在创建iam用户时,不想挨个手动输入用户名,是否可以拓展支持excel模板导入方式,谢谢
- 场景描述:IAM中AK/SK秘钥,只能创建长期秘钥,无法创建短期秘钥,需要大量的人为干预替换,及其不方便。 建议方案:IAM中AK/SK秘钥,建议能创建短期秘钥,例如存在选项60天,90天,180天后秘钥自动停用。 场景描述:IAM中AK/SK秘钥,只能创建长期秘钥,无法创建短期秘钥,需要大量的人为干预替换,及其不方便。 建议方案:IAM中AK/SK秘钥,建议能创建短期秘钥,例如存在选项60天,90天,180天后秘钥自动停用。
- 场景描述:[图片]IAM用户登录后,如果不小心点到了立即开启,就跳转到了MFA绑定页面,但此时用户没有做绑定操作,而是点了返回,结果发现已经被自动开启了登录保护,必须绑定MFA。 不当定就没法用。造成的困扰: IAM用户每次都得找租户管理员关闭登录保护。 建议方案:点了立即开启,跳转到MFA绑定页面,如果真的绑定了,才开启账号登录保护。若没有操作,返回的时候, 可以选择暂不开启,继续登录使用。 场景描述:[图片]IAM用户登录后,如果不小心点到了立即开启,就跳转到了MFA绑定页面,但此时用户没有做绑定操作,而是点了返回,结果发现已经被自动开启了登录保护,必须绑定MFA。 不当定就没法用。造成的困扰: IAM用户每次都得找租户管理员关闭登录保护。 建议方案:点了立即开启,跳转到MFA绑定页面,如果真的绑定了,才开启账号登录保护。若没有操作,返回的时候, 可以选择暂不开启,继续登录使用。
- 场景描述: 使用二维码扫描得到的用户名是错的,造成了我不断尝试输入6位数字,不断报错:MFA验证码校验不通过,请重试!比如正确的用户名是CSDN-XXX,但是华为云app用二维码扫描到的是什么huawei:CSDN-XXX@XXX 建议方案: 场景描述: 使用二维码扫描得到的用户名是错的,造成了我不断尝试输入6位数字,不断报错:MFA验证码校验不通过,请重试!比如正确的用户名是CSDN-XXX,但是华为云app用二维码扫描到的是什么huawei:CSDN-XXX@XXX 建议方案:
- 产品: IAM; 问题描述: ShowDomainRoleAssignments接口一直提示400错误参数,无法过滤特定身份实体的权限 产品: IAM; 问题描述: ShowDomainRoleAssignments接口一直提示400错误参数,无法过滤特定身份实体的权限
-
【功能建议】健康管理 - 穿戴设备医疗级监测 预审不通过场景描述:消费级穿戴设备无法满足慢性病管理需求,医疗数据碎片化且缺乏专业分析 建议方案:1.技术实现: - 升级华为Watch血压监测算法至医疗认证级 - 开发血糖趋势预测模型(基于昇腾310芯片边缘计算) - 打通HMS Health与医院HIS系统安全通道 2.核心功能: ▶️ 非侵入式血糖波动监测(融合皮肤阻抗+运动数据) ▶️ 药物提醒智能系统(AI识别药盒并与用药记录比对) ▶️ 急诊求助一键联动(自动发送定位与健康档案至120中心) 3.差异化价值: 构建"监测-预警-干预"完整闭环,获得二类医疗器械认证资质 场景描述:消费级穿戴设备无法满足慢性病管理需求,医疗数据碎片化且缺乏专业分析 建议方案:1.技术实现: - 升级华为Watch血压监测算法至医疗认证级 - 开发血糖趋势预测模型(基于昇腾310芯片边缘计算) - 打通HMS Health与医院HIS系统安全通道 2.核心功能: ▶️ 非侵入式血糖波动监测(融合皮肤阻抗+运动数据) ▶️ 药物提醒智能系统(AI识别药盒并与用药记录比对) ▶️ 急诊求助一键联动(自动发送定位与健康档案至120中心) 3.差异化价值: 构建"监测-预警-干预"完整闭环,获得二类医疗器械认证资质
-
【功能建议】FMA功能不够直观 预审不通过FAM功能应该单独开发一个APP使用,或者建一个APP的快捷打开方式,类似于腾讯身份验证器的APP,能快速打开直观的看到验证码。或者整一个微信小程序也行,对你们来说这是易如反掌的。希望早日发布,谢谢了。 FAM功能应该单独开发一个APP使用,或者建一个APP的快捷打开方式,类似于腾讯身份验证器的APP,能快速打开直观的看到验证码。或者整一个微信小程序也行,对你们来说这是易如反掌的。希望早日发布,谢谢了。
- API: CreateTokenWithIdToken; 产品: IAM; 问题描述: CreateTokenWithIdToken,此API获取token后再换取aksk和securityToken,但是示例中,先使用了aksk,示例存在错误。并且各参数没有给出明确示例,不能指导开发 API: CreateTokenWithIdToken; 产品: IAM; 问题描述: CreateTokenWithIdToken,此API获取token后再换取aksk和securityToken,但是示例中,先使用了aksk,示例存在错误。并且各参数没有给出明确示例,不能指导开发
-
【用户体验】华为云字体问题 预审不通过场景描述:所有的服务简称,S与与前一个字母间隔显示隔得太开。 建议方案: 场景描述:所有的服务简称,S与与前一个字母间隔显示隔得太开。 建议方案:
上滑加载中
推荐直播
-
华为云码道Agent集成与鸿蒙实战2026/08/11 周二 19:00-21:00
王一男-华为云码道产品规划专家;李炎-华为云码道产品专家;彭江敏-华为云鸿蒙端云一体化开发专家
本次直播带你解读华为云码道7月份产品新特性、新功能。更有专家演示码道Agent Space × 钉钉机器集成实战,从0到1打通消息通道;码道鸿蒙端云一体化实战,快速搭建员工签到系统。
回顾中 -
华为云开发者AI素养直播课·第五期2026/09/04 周五 16:00-18:00
林华鼎-华为云AI开发者运营负责人;蒋春阳-华为云AI开发者案例开发专家
本期直播内容: AI工具体验营 · 第5-8课连讲。Agent-Team 多智能体协作完成毕业设计实践
回顾中 -
华为云开发者AI素养ClassRoom·第六期2026/09/08 周二 19:00-20:00
樊渊-2026华为软件挑战赛冠军
高手来了:看软挑高手解析二维排样问题—从工业难题到算法突破
回顾中
热门标签