🚧 Roadmap — 本页描述的能力尚在路线图中,概念与设计已定型,接口与操作步骤以正式发布为准。
企业 Agent 舰队治理
周砚是一家三千人公司的 CISO。上季度安全例会,她让各部门报一下"你们在用哪些 AI Agent",收上来的名单一页纸。她让团队把出口流量、第三方授权记录、服务账号清单扫了一遍——真实数字是名单的好几倍:市场部接了内容 Agent,研发有人给代码仓挂了评审 Agent,财务那个跑了两年的对账脚本,上季度悄悄"升级"成了会自己做决定的 Agent。没有人恶意隐瞒,只是从来没有人规定过:上一个 Agent,要向谁报备。
这就是影子 Agent 蔓延。每个影子 Agent 都握着某种凭证——某个员工的授权、某个万能服务账号、某把不过期的 API key——而安全团队既不知道它们存在,也答不上审计的四个问题:企业里有多少 Agent、各归谁负责?此刻以谁的身份、凭谁的授权在行动?能访问什么?出事怎么收权、怎么追责?(这四问为什么已经躲不掉,见为什么需要 Agent Identity的事故与数据。)靠人肉盘点没有出路:名单在完成的那一刻就已经过期了。
流程
治理不是一次运动,是一个闭环:发现 → 注册 → 审批 → 巡检 → 熔断,每一环回答一个治理问题:
| 环节 | 回答的问题 | 落下来的东西 |
|---|---|---|
| 发现 | 影子在哪? | 结合流量、第三方授权记录与服务账号清单的盘点,把存量 Agent 摸出来,逐个纳管 |
| 注册 | 这是谁的 Agent? | 一 Agent 一档案:用途、权限申请、技术负责人(Owner)、业务归属人(Sponsor)——无责任人,不入册 |
| 审批 | 它凭什么有这些权限? | 组织级授权确认划定权限边界;Agent 实际拿到的,永远是审批边界与运行时授权的交集 |
| 巡检 | 台账还是活的吗? | 谁三个月没运行过、谁的权限从未用过(该缩)、谁的行为偏离了登记用途、谁的责任人已离职(自动转移归属) |
| 熔断 | 出事了怎么办? | 单个 Agent 一键停用,必要时按类冻结——收权动作本身也进审计链 |
在全流程泳道图上,治理闭环占住首尾两跳:①把 Agent 收进台账,⑦让每一次行动可查、可收。中间的 ②–⑥ 是运行时跳——每一次委托、签发与访问都在审计链上留痕(完整时序见端到端业务时序):
图中 User 泳道在治理场景下有两重身份:员工可随时撤回自己的授权,安全团队与管理员可对整个 Agent 执行熔断——两条路都通向同一个收权入口。
三个关键时刻
- 授权确认(Consent)——组织级审批时刻:审批人看到的不是一堆 scope 字符串,而是一份能拍板的申请:这个 Agent 是干什么的、技术上归谁、业务上算谁的、要哪些权限、为什么要。批准即边界——此后该 Agent 的每一次行动都框定在这份被批准的边界之内,运行时的逐次授权(员工委托、客户同意)只会在其上进一步收窄,不会突破它。
- 审计记录:每一次委托、每一次令牌签发、每一次资源访问,都带 audit_id 串成一条链:谁授权、以谁身份、做了什么。审计季来临时,四个问题的答案不再靠各部门填问卷,而是从审计链直接导出(见审计与合规报告)——包括那些被资源侧拒绝的越权尝试,它们同样在链上。
- 吊销——一键熔断(Kill Switch):某个 Agent 行为异常,安全团队可随时吊销授权、停用其身份,新的令牌申请不再被受理;已签发令牌的失效时效见吊销与应急处置。熔断的前提是台账:你不可能吊销一个你不知道存在的 Agent——这正是"发现"与"注册"两环存在的意义。
本场景用到的能力
治理闭环与 CISO 四问一一对应,可直接作为内部汇报的骨架:
| CISO 之问 | 承接环节 | 承接能力 | 深入阅读 |
|---|---|---|---|
| 有多少 Agent,各归谁负责? | 发现 · 注册 | 一等身份台账、责任人强制在册 | Agent 的身份模型 · 注册和管理你的 Agent |
| 此刻以谁的身份、凭谁的授权在行动? | 审批 | 显式委托、授权确认 | Consent 与审批 · 三种访问模式 |
| 能访问什么、不能访问什么? | 审批 · 巡检 | 缩权交集、资源侧校验 | Delegate Token 与缩权 · 保护你的 API |
| 出事如何收权、如何追责到人? | 熔断 | 一键熔断、audit_id 全链 | 吊销与应急处置 · 审计与追责链 |
给管理层的三句话
一、所有 Agent 入册管理,无责任人不入册,责任人离职归属自动转移;二、每个 Agent 的实际权限是组织审批边界与运行时授权的交集,只会更窄;三、全部行动带审计链可导出,异常时可随时吊销授权、一键熔断。
下一步
- 场景:无人值守的定时任务 Agent——单个 Agent 的责任人机制长什么样
- 指南:审计与合规报告——把审计链变成审计师要的报表
- 概念:Agent 的身份模型——台账、责任人与生命周期的完整定义