返回
RSS InfoQ (AI/数据工程) AI 逐段翻译 发布 2026-09-18 20:00 收录于 09-19

WSO2发布Agent Manager,集中管控企业AI智能体蔓延

DataHot 速览

WSO2宣布WSO2 Agent Manager正式发布(GA),这是一款开源平台,为跨模型、跨框架、跨部署环境运行的AI智能体提供集中式治理、身份管理、安全控制与运营监管。该产品于2026年6月进入beta,GA版本新增更深入的智能体身份能力、针对MCP交互的治理控制,以及Kubernetes原生沙箱运行时。平台将智能体治理与智能体逻辑分离,提供可验证身份、基于角色的访问、委托、令牌交换与权限撤销,并内置40多项控制(如PII脱敏、限流)。

为什么值得关注:企业AI智能体数量快速增长,身份、权限、生命周期与沙箱隔离正成为数据平台与Agent基础设施的关键治理问题,值得关注其治理与运行时设计思路。

译文

AI 逐段翻译

WSO2 已宣布 WSO2 Agent Manager 正式发布,这是一个 开源平台,旨在为跨不同模型、框架和部署环境运行的 AI 智能体提供集中治理、身份管理、安全控制和运营监督。

此次发布解决了一个日益增长的企业挑战:虽然组织可以使用不断扩展的模型和框架来构建智能体,但用于管理其身份、权限、行为和生命周期的基础设施往往是碎片化的。WSO2 的方法将智能体治理与智能体逻辑分离,使通用控制能够独立于底层模型、框架或运行时来应用。

Agent Manager 于 2026 年 6 月进入测试阶段。正式发布版本增加了更深层次的智能体身份能力、针对 Model Context Protocol (MCP) 交互的治理控制,以及 Kubernetes 原生沙箱运行时。该平台设计为可跨云、本地和混合环境运行,使组织能够管理智能体,而不必将治理绑定到单一 AI 提供商。

此次发布的一个核心焦点是智能体身份和授权。与传统应用程序不同,智能体可以调用工具、访问 API、委派工作并与其他智能体交互,这带来了围绕权限和问责的额外问题。

Agent Manager 提供集中式清单和管理层,其能力包括可验证的智能体身份、基于角色的访问、委派、令牌交换和访问撤销。它还包括生命周期控制,用于推动智能体经历开发、暂存和生产阶段,以及在需要时暂停智能体的能力。

该平台提供 40 多项内置控制,涵盖个人可识别信息掩码和速率限制等领域。这些策略可应用于智能体工作流的不同部分,包括智能体、MCP 和 LLM 层。

正式发布版本还引入了沙箱执行运行时,反映出人们对智能体被授予访问文件、工具、API 和企业系统的日益担忧。这个 Kubernetes 原生运行时旨在为执行智能体提供受控环境,同时允许对其活动进行监控和管理。

Agent Manager 还使用 OpenTelemetry 进行追踪,并包含旨在随时间监控智能体行为的评估能力。基于规则和基于 LLM 的评估可用于识别诸如意外的令牌消耗、行为变化或响应质量下降等问题。

WSO2 的方法围绕框架和模型独立性构建。该平台支持的技术包括 LangChainCrewAIAmazon BedrockAzureBallerina 以及自定义构建的智能体,同时使用诸如 OpenTelemetry、MCP 和 OAuth 2 扩展等标准和技术。

其基本理念是,治理应当与被治理的 AI 技术保持分离。模型、框架和提供商可能快速变化,组织可能针对不同工作负载使用不同组合。独立的治理层可以让团队更换这些底层技术,而无需每次都重建身份、策略和监控控制。

更广泛的行业讨论表明,智能体治理正日益成为一个平台问题,而不仅仅是 AI 开发问题。AWSMicrosoft 和其他提供商都在将非人类身份、工具授权、策略执行、运行时隔离、可观测性和评估的组合添加到其智能体平台中。来自 Qovery 的近期行业分析也认为,目前还没有单一平台能在每一层提供完整的治理栈,企业很可能会组合身份系统、策略引擎、基础设施控制平面和隔离运行时。这使得框架无关控制平面的理念日益重要,尤其是对于预期其智能体资产将跨越多个模型和云平台的组织而言。

因此,新出现的挑战类似于云和平台工程早期的转变:工作负载可能使用不同技术,但组织仍然需要围绕身份、安全、策略、可观测性和生命周期管理的通用控制。问题不再仅仅是企业如何构建 AI 智能体,而是当它们大规模运行时,如何一致地识别、治理和控制它们。

这篇内容对你有用吗?

反馈只用于改善内容筛选,不等同于收藏

分享这条资讯
分享海报
保存图片
iOS 也可以长按图片保存