2026 年 9 月 17 日,开源集成厂商 WSO2 推出 Agent Manager,把「监控、治理、安全」三件事合到一个控制台里,统一管理企业跑在不同模型和框架上的智能体。这件事看似平淡,却踩中了一个正在变实的痛点:当一家企业同时跑着几十个智能体,有的接 Claude、有的接 GPT、有的跑 Gemini、还有的在本地,谁来一眼看清它们都在干什么、调了什么工具、花了多少 token、有没有越权?WSO2 的答案,是把这套「看管」做成产品。
当智能体从个位数变成一支队伍
过去两年,多数企业的智能体还停留在「一个客服机器人」「一个内部问答助手」的阶段,数量少、边界清,出问题影响面也小。但进入 2026 年,局面变了:业务线各自往上叠智能体,研发用它写代码、运营用它做营销、财务用它做对账,模型与框架也各不相同。当智能体的数量从个位数涨到几十甚至上百,原先靠人手点开一个个聊天界面去「看看它在干嘛」的方式,立刻就崩了。
增量认知:智能体的「管理平面」和「开发框架」是两回事。框架解决怎么把一个智能体造出来,管理平面解决造出来之后怎么被统一看见、被统一管住、被统一收权限。前者是工程建设,后者是资产运营——企业到了一定规模,后者反而更吃紧。
WSO2 Agent Manager 的切入点正是这个空白。它不绑定某一家模型,而是把不同来源、不同编排框架的智能体收进同一面板,向上提供三类能力:监控(每个智能体在跑什么、调了什么工具、消耗多少资源)、治理(跨模型跨框架的统一访问控制与策略)、安全(异常行为检测与权限收敛)。跨模型跨框架,是它最值得在意的一句定位——因为现实里没有哪家企业会只用一家。
Agent Manager 做什么:监控、治理、安全三位一体
把这三件事拆开看,每一件都是规模化后的刚需。监控解决「黑盒」问题:智能体的运行日志、工具调用、上下文占用,过去散落在各自系统里,出事只能事后翻。治理解决「权限漂移」问题:不同团队给各自智能体开权限,久了没人说得清哪个能碰什么。安全解决「失控」问题:一个被注入的提示词可能让智能体去调不该调的接口,没有统一视图就发现不了。
关键不在于某一项能力多强,而在于它们被放在同一个控制台。对甲方来说,这意味着一旦智能体数量上来,至少有一处能「看全、收口、审计」,而不是每个智能体各管各的、权限与日志七零八落。这种把分散资产收拢的做法,和当年容器多了要有 Kubernetes、微服务多了要有服务网格,是同一个逻辑。
为什么这件事现在才成产品线
时间点是值得琢磨的。前两年智能体多半还在概念验证阶段,跑在沙箱里、没人真依赖,自然谈不上「管」。2026 年它们开始进生产、开始被业务日常依赖,数量一上去,「看不见、管不住」才从理论风险变成每天真实的运维账单。WSO2 把它做成独立产品,本质上是把「智能体运维治理」从工程副产物,升级成了可单独采购的科目。
边界提醒:管控平面自己也要被治理。把全部智能体的权限与日志集中到一个系统,等于制造了一个新的高价值目标——它必须先满足审计与最小权限,否则一旦被攻破,损失比分散时更大。
对做智能体的团队而言,这个信号很清楚:可观测与可治理,越早当成一等公民,越能少踩规模化之后的坑。把智能体当资产组合来运营,而不是当一次性项目来交付,会是接下来企业落地的分水岭。