近期企业级智能体基础设施出现一个值得记一笔的收敛信号:Broadcom 推出 AgentMinder、Citrix 在 NetScaler 上叠加 AI Gateway 与 MCP Gateway,连同其他几家厂商,不约而同在智能体落地这件事上,把能力拆成了三层。有意思的不是某一家发布了什么,而是多家原本路线不同的厂商,撞到了同一套结构面前——这通常意味着企业 IT 真正的痛点,终于从概念走到了可拆分的基础设施。
这三层分别是:最底下的连接网关层,负责把智能体接进 SAP、Salesforce 以及一堆上不了云的遗留系统;中间的策略护栏层,管权限、合规、数据驻留和风险管控;顶上的编排层,负责在 AI worker 和人工流程之间路由任务。三层对应企业 IT 最头疼的三件事:系统怎么接、红线怎么守、人和机器怎么配合干同一件事。过去这三件各买各的工具、各写各的脚本,现在被收进同一个智能体基础设施的叙事里。
把视角换个说法会更直白:把智能体当成数字员工,三层栈就是一套 HR 流程。网关层像是招聘与入职——把智能体接进系统、发好凭据;策略层像是员工手册加合规——把权限边界和法律红线写进去,违规就拦;编排层像是任务分配与考核——谁干什么、干到哪了、绩效算谁的,都在这层理清。IT 部门正悄悄变成机器员工的 HR,这听起来像比喻,落地时却是实打实的权限、审计与责任划分问题。
几家厂商同时往三层栈收敛,侧面印证了一个判断:MCP 这类协议正在从「智能体怎么调工具」,升级成「企业怎么把智能体当基础设施管」的事实标准。网关这一层纷纷长出 MCP 入口,本质是把智能体和既有系统的对话,统一到一套可治理的接口上。对甲方来说这是好事——意味着锁死在单一厂商私有意义接口上的风险在降低,替换和组合的余地在变大。
也要泼盆冷水:三层栈解决的是「能管、能接、能守」,不等于「智能体真的把活干对了」。护栏层写得再严,也挡不住编排层把一个高风险动作分配给了一个能力不匹配的 agent;网关再标准,遗留系统的语义鸿沟也不会自动消失。基础设施收敛是上半场,下半场比的是这套栈能不能真的把责任、权限、效果这三件事对齐到业务结果上,而不只是把名词对齐。
从更大盘面看,企业智能体的竞争正从「谁的模型更会聊」,挪到「谁帮企业把智能体接进现实、管住风险、算清账」。五家厂商撞车三层栈,说明这个拐点已经到了。对做企业级智能体落地的团队,先想清楚自己的三层分别由谁建、谁审、谁兜底,比追一个新模型发布更实际——因为前者决定你能不能上线,后者只决定你上线后顺不顺。