近期企业级智能体基础设施出现一个值得记一笔的收敛信号:Broadcom 推出 AgentMinder、Citrix 在 NetScaler 上叠加 AI Gateway 与 MCP Gateway,连同其他几家厂商,不约而同在智能体落地这件事上,把能力拆成了三层。有意思的不是某一家发布了什么,而是多家原本路线不同的厂商,撞到了同一套结构面前——这通常意味着企业 IT 真正的痛点,终于从概念走到了可拆分的基础设施。

这三层分别是:最底下的连接网关层,负责把智能体接进 SAP、Salesforce 以及一堆上不了云的遗留系统;中间的策略护栏层,管权限、合规、数据驻留和风险管控;顶上的编排层,负责在 AI worker 和人工流程之间路由任务。三层对应企业 IT 最头疼的三件事:系统怎么接、红线怎么守、人和机器怎么配合干同一件事。过去这三件各买各的工具、各写各的脚本,现在被收进同一个智能体基础设施的叙事里。

三层栈长什么样连接网关层(底层)智能体接入 SAP、Salesforce、遗留系统策略护栏层(中层)权限、合规、数据驻留、风险管控编排层(顶层)在 AI worker 与人工流程间路由任务三层对应企业 IT 最头疼的三件事:集成、合规、协同
图|三层栈长什么样

把视角换个说法会更直白:把智能体当成数字员工,三层栈就是一套 HR 流程。网关层像是招聘与入职——把智能体接进系统、发好凭据;策略层像是员工手册加合规——把权限边界和法律红线写进去,违规就拦;编排层像是任务分配与考核——谁干什么、干到哪了、绩效算谁的,都在这层理清。IT 部门正悄悄变成机器员工的 HR,这听起来像比喻,落地时却是实打实的权限、审计与责任划分问题。

把智能体当数字员工网关层 = 招聘与入职把智能体接进系统、发凭据策略层 = 员工手册 + 合规权限边界与法律红线写进去编排层 = 任务分配与考核谁干什么、干到哪、绩效归谁IT 部门正悄悄变成机器员工的 HR;五家撞车说明痛点真实
图|把智能体当数字员工

几家厂商同时往三层栈收敛,侧面印证了一个判断:MCP 这类协议正在从「智能体怎么调工具」,升级成「企业怎么把智能体当基础设施管」的事实标准。网关这一层纷纷长出 MCP 入口,本质是把智能体和既有系统的对话,统一到一套可治理的接口上。对甲方来说这是好事——意味着锁死在单一厂商私有意义接口上的风险在降低,替换和组合的余地在变大。

也要泼盆冷水:三层栈解决的是「能管、能接、能守」,不等于「智能体真的把活干对了」。护栏层写得再严,也挡不住编排层把一个高风险动作分配给了一个能力不匹配的 agent;网关再标准,遗留系统的语义鸿沟也不会自动消失。基础设施收敛是上半场,下半场比的是这套栈能不能真的把责任、权限、效果这三件事对齐到业务结果上,而不只是把名词对齐。

从更大盘面看,企业智能体的竞争正从「谁的模型更会聊」,挪到「谁帮企业把智能体接进现实、管住风险、算清账」。五家厂商撞车三层栈,说明这个拐点已经到了。对做企业级智能体落地的团队,先想清楚自己的三层分别由谁建、谁审、谁兜底,比追一个新模型发布更实际——因为前者决定你能不能上线,后者只决定你上线后顺不顺。