我的 agent 在哪清点身份与位置它能碰什么最小权限边界谁该负责可追责所有者出事怎么响应吊销与恢复四个问题,把治理翻译成可勾选的检查项联盟要求:独立身份 + 可指派人 + 最小权限 + 持续监控

从一份厂商蓝图,到一份行业参考架构

今年 3 月,Okta 曾发布一份名为 secure agentic enterprise blueprint 的厂商蓝图,把「企业里的智能体该怎么管」写成一组自家产品的能力清单。到了 9 月 24 日,这件事的体量变了:Okta 联合 AWS、CrowdStrike、Databricks、Docker、Google Cloud、Lovable、Proofpoint、Salesforce、ServiceNow、Wiz 与 Zscaler 共十一间厂商,正式成立 Blueprint Alliance,把原先那张蓝图升级成一个开放、多厂商、可互操作的参考架构。GE Appliances 与 World Central Kitchen 以战略顾问身份加入。

变化的关键不在于又多了一个联盟,而在于它把「治理」从一家公司的卖点,变成了跨公司之间要共同对齐的接口。联盟成员计划用开放协议与安全信号标准,搭建并测试跨厂商的互操作能力,把某一家组件发现的威胁,触发成连接系统内协调一致的响应。换句话说,智能体治理正在从「谁家控制台更全」走向「大家说的同一套话」。

四个问题,把「治理」翻译成可落地的检查项

Blueprint Alliance 的参考架构围绕四个朴素的问题展开:我的智能体都在哪?它们能碰什么?谁该负责?出事了我怎么响应?这套问法看似简单,却恰好对应了过去一年企业部署智能体时最常被忽略的盲区——大多数团队能说清自己部署了哪几个智能体,却说不清它们实际持有哪些权限、出问题该找谁。

框架要求每个智能体拥有独立的身份,以及一个可追责的人类所有者或运营团队;访问被限制在完成该任务所需的最小范围;委托关系要可追踪;智能体运行期间持续被监控。响应手段则包括令牌吊销、会话终止与受控恢复访问。这四句话,把抽象的企业治理翻译成了工单系统里能勾选的检查项。

身份Agent SSO:短时效令牌替换长期密钥委托Agent-to-Agent:调用链可审计认证Resource Access Certs:周期复核撤权响应Agent Gateway + 终止开关:一键吊销Okta 同步放出的四块控制能力(已可用 / 路线图中)

Okta 同步放出的四块控制能力

与联盟成立同步,Okta 把三块能力推到正式可用:Agent SSO 把跨应用的访问扩展给所有 Okta 单点登录客户,用受身份策略管辖的短时效令牌替换长期密钥;Agent-to-Agent Connections 规定哪些智能体可以互相调用、各自能碰什么,并把这次交接写进一条可审计的链条;Resource Access Certifications 提供对智能体连接的周期性复核,帮管理员撤掉过度或多余的权限。

还有几块在路线图上:Agent Gateway 将坐在智能体与它的工具调用之间,强制执行策略并记录交互;端点发现负责找出员工设备上未受管控的智能体;Configuration Designer 用可视化方式画出智能体到资源的连接。Okta 还计划把终止开关延伸到经由网关连接的智能体,支持主动吊销活跃令牌、终止正在运行的会话。网关与端点发现计划三季度可用,配置设计与扩展版终止开关排在四季度。

为什么是现在:治理成熟度的三组数据

这份联盟出现的时点,恰好接在几组关于「企业到底管没管住智能体」的数据之后。Guild.ai 与 Morning Consult 今年 9 月的调查显示,96.4% 的 IT 决策者自信本公司有智能体清单,却有 66.7% 实际发生过事故;Wavestone 的基准则显示,约三分之一组织管了智能体,但仅 17% 锁住了工具访问。另一份关于生产级智能体自主度的研究把「有界自主」指为证据甜区——人审动作反而常成最弱的一环。

三组数字指向同一个矛盾:自信与执行之间有一道鸿沟。多数组织能在创建智能体时查一次权限,就默认这个答案永远成立;而智能体链式调用、继承上下文、触达部署时没人枚举过的系统。Blueprint Alliance 想补的,正是这道「建的时候管了、跑的时候没人盯」的缝。

增量认知:身份与责任人,正在成为智能体的计量单位

把这一轮连起来看,智能体治理的演化路径已经清晰:先是单厂商的控制台(今年 3 月 Okta 自己的蓝图),再到跨厂商的参考架构(本周的联盟),下一步是开放协议下的互操作。值得记下的判断是——当智能体开始大规模进入生产,它的「计量单位」不再是调用次数,而是身份加责任人。一个没有独立身份、没有可指派人背书的智能体,无论能力多强,都难以进入受监管行业的正式流程。

这同时给选型提了个醒:评估一家智能体平台,别只看它接了多少模型、跑得多快,要看它能不能给每个智能体发独立身份证、把每次工具交接记成可审计的链、并在出事时一键吊销。Blueprint Alliance 未必是终点,但它把这几条写成了行业愿意共同对齐的底线。