Finansowanie
Scalekit pozyskuje 5,5 mln dolarów, aby zabezpieczyć przyszłość uwierzytelniania agentów AI

Przez lata systemy tożsamości i dostępu były budowane w oparciu o założenie, że będą z nich korzystać ludzie. Użytkownik wprowadzał hasło, kończył uwierzytelnianie wielostopniowe i ręcznie wylogowywał się, gdy sesja dobiegała końca. Ten model działał dobrze w erze aplikacji webowych i mobilnych, ale reguły zmieniają się szybko. Wzrost agentów AI — jednostek oprogramowania, które mogą niezależnie współdziałać z aplikacjami biznesowymi, API i całymi procesami — oznacza, że uwierzytelnianie musi się dostosować. Agenci mogą pojawić się, wykonać zadanie w kilka sekund i zniknąć, nie dotykając przeglądarki.
Ta zmiana jest dokładnie tym, co Scalekit rozwiązuje. Założona przez zespół, który stworzył oryginalną platformę uwierzytelniania Freshworks, firma koncentruje się na budowaniu brakującej warstwy infrastruktury dla tożsamości agentów. Dziś Scalekit ogłosiło zakończenie rundy seed o wartości 5,5 miliona dolarów, której przewodzą Together Fund i Z47 z udziałem aniołów biznesu i inwestorów. Finansowanie umożliwia uruchomienie stosu uwierzytelniania Scalekit, zaprojektowanego specjalnie dla aplikacji AI, w których głównymi użytkownikami nie są ludzie, ale agenci.
Dlaczego istniejące stosy tożsamości nie są wystarczające
Tradycyjne systemy tożsamości pokazują swój wiek. Większość platform nadal oczekuje, że człowiek zaloguje się, pozostanie aktywny przez jakiś czas, a następnie wyloguje się. Gdy wprowadza się agenty AI, to założenie zawodzi. Agenci często otrzymują więcej uprawnień, niż powinni, lub deweloperzy tworzą kruche, niestandardowe rozwiązania, aby mogli funkcjonować. To nie tylko niewydajne — to niebezpieczne.
Gartner przewiduje, że do 2028 roku 25% naruszeń bezpieczeństwa w przedsiębiorstwach będzie pochodziło z naruszonych agentów AI. Powierzchnia ataku się zwiększa, ale infrastruktura ochronna nie nadąża. Deweloperzy potrzebują uwierzytelniania, które rozumie efemeryczną naturę agentów, stosuje ścisłe ograniczanie uprawnień i śledzi działania w interakcjach maszyna-maszyna.
Scalekit rozwiązuje tę lukę za pomocą narzędzia drop-in, które weryfikuje tożsamość agenta, egzekwuje precyzyjne autoryzacje i integruje się bezproblemowo z serwerami Model Context Protocol (MCP). Platforma zapewnia:
- Autoryzacja OAuth 2.1 dla serwerów MCP, dostarczona w ciągu kilku minut
- Szyfrowane skarbczyki tokenów do przechowywania i zarządzania poświadczeniami agentów
- Bezpieczne warstwy wywoływania narzędzi, dzięki którym agenci mogą działać w Gmailu, Slacku, HubSpocie, Notion i innych miejscach bez ujawniania surowych tokenów
Ten podejście eliminuje potrzebę, aby zespoły wymyślały własne systemy uwierzytelniania, jednocześnie dramatycznie zmniejszając ryzyko bezpieczeństwa związane z procesami agentów.
Developer-Centric and Modular
Jednym z największych różnic Scalekit jest jego projekt zorientowany na deweloperów. Zamiast promować migrację wszystkiego lub niczego, firma oferuje moduły, które można dodać według potrzeb. Zespoły mogą zacząć od małych kroków — wdrażając logowanie bez hasła lub dwuetapowe uwierzytelnianie OTP — i później rozszerzać je o funkcje specyficzne dla agentów, takie jak delegowane zgody lub zatwierdzenia krok po kroku.
To modułowe podejście odzwierciedla, w jaki sposób deweloperzy chcą dzisiaj pracować. Dzięki utrzymaniu lekkości integracji Scalekit umożliwia startupom i przedsiębiorstwom szybkie działanie bez tarcia dużej przebudowy platformy. Jak wyjaśnia współzałożyciel i CTO Ravi Madabhushi, „tożsamości agentów żyją w kodzie, a nie w katalogach użytkowników”. Scalekit został zbudowany z tym w mind.
Wpływ jest już widoczny na rynku. Firmy takie jak Fello, Sifthub, Napkin, Unstract, Hubbl i Aerchain polegają na Scalekit, aby przyspieszyć swoje terminy wejścia na rynek. Zamiast spędzać miesiące na budowaniu systemów uwierzytelniania, mogą dostarczać bezpieczne funkcje AI w ciągu kilku tygodni. Na przykład Fello zintegrowało moduł logowania bez hasła Scalekit bez przebudowy swojej aplikacji, podczas gdy Sifthub uniknęło miesiąca złożoności, wykorzystując gotowe procesy agentów Scalekit.
The Bigger Picture: Tożsamość w świecie napędzanym agentami
Wzrost agentów AI reprezentuje więcej niż nowy trend oprogramowania — oznacza fundamentalną zmianę w sposobie wykonywania pracy. Podobnie jak chmura wymagała nowych modeli infrastruktury, rozprzestrzenianie się autonomicznych i półautonomicznych agentów będzie wymagało nowych podejść do tożsamości, bezpieczeństwa i zarządzania.
Gdy agenci AI rosną, tożsamość przechodzi od ukrytej infrastruktury do krytycznej warstwy, która definiuje zarówno możliwości, jak i ochronę. Bez solidnych systemów weryfikacji tożsamości agentów, przedsiębiorstwa ryzykują narażeniem wrażliwych danych i utratą kontroli nad krytycznymi procesami roboczymi. Wyzwaniem nie jest tylko zapobieganie naruszeniom, ale także umożliwienie agentom bezpiecznej współpracy, negocjacji i wykonania zadań w złożonych ekosystemach.
W niedalekiej przyszłości stosy tożsamości będą musiały wspierać:
- Efemeryczne poświadczenia, które wygasają w ciągu kilku sekund lub minut
- Model zgody o drobnych ziarnach, w którym ludzie delegują określone działania agentom
- Rejestry audytowe, które śledzą każde działanie agenta w celu zgodności i nadzoru
- Współpraca międzyplatformowa, umożliwiająca agentom bezpieczne działanie w setkach aplikacji i usług
To nie tylko kwestia bezpieczeństwa — to zarządzanie i odpowiedzialność w gospodarce, w której agenci działają obok ludzi. Pojawienie się firm takich jak Scalekit sugeruje, jak uwierzytelnianie może ewoluować: lekkie, modułowe i zbudowane z agentami jako pełnoprawnymi obywatelami.
Gdy przedsiębiorstwa przyjmują agenty AI, pytanie nie będzie, czy systemy tożsamości mogą sobie z nimi poradzić, ale jak szybko firmy dostosują swoje procesy robocze, aby zaufać i polegać na nich. Uwierzytelnianie, które kiedyś było postrzegane jako tło, może stać się jednym z definiujących czynników przedsiębiorstwa napędzanego przez AI — i firmy takie jak Scalekit budują podwaliny tej zmiany.












