1280 款第三方产品,已经把智能体装了进去

据 2026 State of Agent Security 报告,约 1280 款第三方软件产品已经嵌入了自主 AI 能力,其中相当数量运行在标准企业单点登录与身份基础设施之外。换句话说,一批能自动跨应用读写、自主发起动作的智能体,正悄悄绕开传统身份管控的视线,在企业的系统之间建立数据流转。

这类「第三方智能体集成」的麻烦在于:它既不是企业内部自己养的影子智能体,也不是开发者的模型越权,而是供应商把自主能力打进了你已经在用的软件里。传统身份系统看不到它,安全团队也就没法给它配权限、做审计、算责任。

治理清单:先把影子盘清楚

面对这种新局面,企业能做的,是先盘清楚到底有哪些 AI 启用的集成在跑,它们各自握着什么权限、凭证怎么管、动作是否留痕。最小权限原则、凭证生命周期管理、审计日志、以及约束智能体动作与数据流转的策略,要从「可选项」变成「必选项」。

这和 clawpk.net 此前覆盖的影子智能体、智能体泛滥治理是同一道题的不同切面:那两篇分别盯着组织内部未受管控的智能体、以及企业内横向蔓延的 agent 数量;而这一次的盲区在「供应商塞进来的自主能力」。当智能体以第三方集成的形式批量进场,身份基础设施才是这类智能体的真正闸门。

怎么把盲区照亮

把盲区照亮,首要的一步是让这些第三方智能体重新回到身份的视线里。可行的做法是:用 SaaS 发现与影子 IT 盘点工具,把已嵌入 AI 能力的第三方应用逐一登记,再为它们签发短期、最小权限的服务账户,并把动作与数据访问统一进企业的审计管道。与其指望供应商主动透明,不如把「任何能自主动作的集成」都纳入统一身份与日志体系——这才是堵住 SSO 盲区最务实的抓手。

约 1280 款第三方产品已内置自主 AI企业身份基础设施SSO / 单点登录 / 审计第三方智能体集成跑在 SSO 视线之外自动跨应用读写盲区:传统身份系统看不到它,安全团队没法配权限、做审计治理当务之急:盘清 AI 启用的集成、最小权限、凭证管理、留痕
图|图 6|据 2026 State of Agent Security 报告,约 1280 款第三方软件产品已嵌入自主 AI 能力,其中相当数量运行在标准单点登录与身份基础设施之外,把自动化数据流转带到了传统管控的盲区。