LangGraph 支持自定义认证处理器,通过 langgraph_sdk.Auth 类实现 JWT 验证。在 API 网关层拦截请求、验证令牌有效性后,将用户身份注入到图的初始状态中。企业环境可对接 Keycloak 等 OIDC 提供商,实现统一的身份管理。LangSmith Deployment 还支持 SSO 集成(如 Okta),满足企业级单点登录需求。
安全的最佳实践是将 user_id、role、permissions 等身份信息显式放入 State Schema,让每个节点在执行前主动校验权限。对于敏感工具(如数据库删除、邮件发送),可以在工具节点内部实施 RBAC 检查,确保只有授权角色才能执行相应操作。细粒度的权限策略还可以通过 OPA(Open Policy Agent)等策略引擎实现。
每个用户的会话通过独立的 thread_id 隔离,LangGraph 保证不同 thread_id 之间的状态互不可见。在生产部署中,应防止用户通过篡改 thread_id 访问他人数据——需要在入口层验证 thread_id 的所有权。状态中的敏感字段(如 access_token)应采用字段级加密(AES-GCM)存储,密钥由 KMS 管理。
LangSmith 的追踪记录天然构成了审计日志:每条 trace 包含完整的操作链路、主体标识和资源标识。对于合规要求严格的行业,可以额外启用 LangSmith 的企业级审计功能,包括服务账号管理、操作日志保留策略和用户行为告警。