2026年7月,Agent安全赛道出现一个清晰的转折点:资本不再只追问「怎么让Agent更聪明」,而是开始重金下注「怎么管住已经松绑的Agent」。Runta拿到a16z领投的2000万美元种子轮,要为长时间运行的智能体建一座「安全屋」;Neo结束隐身状态,携a16z与Bessemer的1亿美元走出,要做覆盖每一个Agent、浏览器与App的「控制平面」;Norm AI则以12亿美元估值完成1.2亿美元C轮,押注「agentic law」这一受监管垂直。整个七月,AI-Agent初创融资约18亿美元,最大的支票几乎都跳过了模型实验室。

一、Runta的执行层:在Agent「动手」的那一刻拦住它

Runta定义的是一类叫「执行层(Execution Layer)」的运行时基础设施,专供长时间运行的智能体使用。它的能力归为三项:资源管理——监控进程、挂起空闲Agent、控制算力与Token消耗;访问控制——按任务发放凭证、限制网络与资源访问;可观测与审计——记录每一次系统调用、网络活动、文件操作与凭证使用,生成不可篡改的日志。其投资人名单堪称豪华:Google DeepMind的Jeff Dean、斯坦福李飞飞、Databricks CEO Ali Ghodsi、Hugging Face联合创始人Thomas Wolf同列其中。Runta的差异化在于把安全边界下沉到「执行层」而非「应用层」——当Agent准备调用支付、读写文件、访问网络时,毫秒级的拦截在它真正越界前发生。

二、Neo的控制平面:给已经Agent化的应用做「盘点与策略」

与Runta从运行时入手不同,Neo的切入点是「控制平面(Control Plane)」。它由SentinelOne、Wiz、Palo Alto Networks等安全老将创立,给安全团队提供一套覆盖所有「悄悄Agent化」的Agent、浏览器与App的盘点、态势与策略层。其 thesis 锚定一个机构数据:2025年仅有5%的企业应用具备Agent能力,到2026年底这一比例将冲到40%。也就是说,大量应用正在无感知地获得自主执行能力,而绝大多数安全团队既不知道自己跑着哪些Agent,也无法对它们的行为设限。Neo要填的就是这个「没人看得见、没人负得起责」的真空。

三、从「更聪明」到「管得住」:七月融资揭示的两条赛道

把Runta、Neo与Norm AI摆在一起,七月融资潮揭示的不再是模型竞赛,而是Agent落地后的两道刚需。一条是「控制」:Runta管执行、Neo管全局,二者都瞄准「Agent一旦松绑就没人看得住」的痛点,类似Docker之于云——做云中立、与应用层解耦的基础设施。另一条是「受监管垂直」:Norm AI的agentic law把法规解读、合规监控、对其他AI的治理做成端到端工作流,Harvey以210亿美元估值拿下2亿美元继续深耕法律垂直。机构更预测,到2027年超四成Agentic AI项目会因成本失控与风控不足被取消。资本用真金白银给出信号:2026年中旬,最耐打的Agent生意,不是造更聪明的脑子,而是要么「管住」满地乱跑的Agent,要么「独占」一个合规重、壁垒高的垂直工作流。