当智能体从聊天框走向被授权查询数据库、调用企业 API、在业务软件里直接办事,一个过去被忽视的缝隙浮现出来:身份与权限之间的落差。一个智能体可能握有合法凭证,但凭证本身并不回答「这次具体动作,是不是员工或管理员指派的那桩任务」。柏林初创 Palma AI 在 2026 年完成 180 万美元 pre-seed,做的正是这层治理中间件。
本轮由 D11Z 领投,Plug and Play Ventures、Deel、Scale Now Ventures 跟投,另有 Cisco 与 Deel 的高管作为天使加入。CEO Patrick Eden 与 CTO Julian Kolbe 于 2026 年创立公司。它不打算再做一个 AI 助手,而是在智能体与企业系统之间插入治理层。
治理层卡在「进门」与「动手」之间
传统身份与访问管理(IAM)主要回答「用户或应用能不能访问某个资源」;Palma 补上的是「拿到访问权之后,智能体被授权干什么」。它围绕开放标准 MCP 构建受控连接器,把角色被授权的 MCP 工具与技能打包;管理员定义规则——智能体可接触哪些资源、启动后能调用哪些具体工具。每当智能体要执行一次工具调用,系统会把它与参数一起对照公司策略:常规动作放行,高风险请求则拦截或请人确认。同一套策略随用户跨 AI 环境生效,不必绑定某一个助手。
这解决了多智能体落地里一个具体而普遍的问题:企业里多个系统都在给智能体开权限,但授权分散在每个产品内部,IT 难以统一审视。Palma 把它们收拢成一个控制点,并把每一次决策写进防篡改的审计记录——谁的用户、哪个智能体、用了什么工具、结果放行还是拒绝。对安全团队而言,不必再跨多个应用拼凑事件链,治理的可见性被一次性补上。
集成的现实感与未解的问号
Palma 通过 OIDC 接入既有身份基础设施,包括 Microsoft Entra 与 Okta,并支持 Claude、ChatGPT、Copilot 以及企业内部自研的智能体工作流;也可部署在客户自管的私有云里,把治理数据与审计记录留在自家系统。这种「不重造助手、只卡住授权」的定位,恰好踩在智能体从演示走向生产的痛点上,也让既有 IAM 投资不至于被推倒重来。
放到更宽的画面里,智能体授权正成为一条独立的赛道:有的厂商做运行时监控,有的做访问控制,有的做更广义的 AI 安全管理,Palma 选的是「工具调用那一下的授权」。这种分工未必是终局,但反映出企业把智能体放进生产系统时,最缺的不是又一个会办事的助手,而是能看清「谁在何时用哪个工具干了什么」的控制面。当智能体的权限从演示走向真实账户,这一层会从锦上添花变成必选项。
但早期融资不等于已被验证。这类产品的硬指标是续费率与净收入留存——企业愿不愿意为「每次工具调用都过一遍策略」长期付费,取决于它能否真的减少越权事故、又不拖慢业务。更现实的阻力来自组织:授权策略该由谁来写、出错时责任如何划分、与既有 SIEM 与 IAM 如何衔接,都需要在落地中逐一磨合。目前官方及行业暂未披露更多细节,后续将持续跟进迭代动态。
总体看,Palma 押注的是「智能体授权」这条细分缺口。它提醒行业:当智能体开始握着凭证办事,真正的治理难题不是发不发钥匙,而是钥匙到手之后,每一次转动是否都合乎那桩任务——这一层,过去恰恰最容易被省略。