一句话:企业里那些没人登记、却握着系统钥匙的智能体,正在变成安全盲区
9 月 29 日,智能体安全治理公司 Reco 宣布完成 5500 万美元的 B 轮扩展融资,由 AT-T Ventures 领投,Forestay 与 Quadrille Capital 参投,这轮扩展在它今年 2 月 3000 万美元 B 轮的基础上追加,使累计融资达到 1.4 亿美元,估值较 2 月翻了一倍以上。Reco 的核心产品 Reco Graph,干的是一件听起来枯燥但越来越要命的事:把企业里每一个 AI 智能体,映射到它能触及的应用、数据与权限上,画出一张「谁在动什么」的图。最让人警醒的一个数据点来自它的客户实践——在一家财富 100 强企业里,Reco 一次性发现了 2.1 万个此前无人知晓、未被登记的智能体。这不是个例,而是「智能体蔓延」的缩影。
Reco Graph 做什么:把「谁在动什么」画成一张图
Reco 的思路不复杂但极难做全:它不试图替企业管每一个智能体,而是先解决「我先得知道有哪些」这个前提。Reco Graph 把企业里的 AI 智能体、它们连接的应用、它们能读写的数据、以及背后的权限,统一成一张图。一旦画出来,安全团队才能回答最基本的问题——这个 Agent 到底能碰客户数据库吗、它用的凭据是谁的、它和上个季度相比多拿了哪些权限。这类「先看见、再治理」的路径,和同期涌现的网关、控制平面产品是同一股潮流的不同切面。
2.1 万个影子智能体:蔓延不是比喻,是已经发生的现实
Reco 披露的那组客户数据之所以值得单独拎出来,是因为它把抽象的「智能体蔓延」变成了可以感知的数字。在一家财富 100 强企业内部,此前没有被任何中央系统登记、却在实际调用系统与数据的智能体,一次性被发现了 2.1 万个。这些影子智能体有些是团队自己接的试验,有些是第三方工具悄悄带进来的,共同点是:它们握着凭据、能做事、却没人负责。当数量到这个量级,传统的「人工盘点」已经失效,只能靠自动化的图来持续发现。
增量认知:治理卖的是「清点」,但企业真正缺的是「控制面」
Reco 这轮钱,买的是它踩中了「智能体蔓延」这个真实痛点。但也要看清当前治理类产品的边界:它们大多还在卖「资产清点」——先把看不见的 Agent 找出来、画出图、打个分。可清点本身不是控制,一张图告诉你哪里有风险,不代表你能拦住它。行业真正缺的是前置授权与认证轨迹,也就是在 Agent 动手之前就决定它能不能动、动完之后留下不可篡改的证据。这部分,无论是 Reco 还是同赛道的其他玩家,目前都还在补课。
边界:图再全,也画不出智能体「想干什么」
把话说回来。Reco Graph 这类工具擅长画「结构」——谁连了谁、权限到哪;却不擅长判断「意图」——这个被清点出来的 Agent,下一步要做的事合不合规、值不值得放行。换言之,它能防住「越权连了不该连的系统」这类结构风险,却防不住一个在授权范围内、却做出错误决策的 Agent。此外,要把企业里五花八门的智能体与凭据都接进同一张图,对接成本与覆盖范围都是现实门槛;关于它对长连接、流式与自建智能体的支持细节,官方及行业暂未披露更多细节。把它当安全基线是对的,当万能锁就错了。
结语
Reco 再融 5500 万美元,背后是 2.1 万个影子智能体这类数字撑起来的刚需。当企业里的 Agent 多到没人能数清,先「看见」就已经值钱;但真正的考验,是能不能从「看得见」走到「管得住」。智能体治理这门生意,才刚从清点这一步起跑。