WSO2发布Agent Manager正式版,聚焦企业级Agent治理,实现身份、权限与生命周期的统一管控,并将治理逻辑与底层AI模型、框架解耦。该产品于2026年6月进入Beta阶段,此次正式发布针对的是企业日益严重的挑战:可用于构建Agent的模型和框架不断增加,而企业用于管理Agent身份、权限、行为和生命周期的基础设施却往往彼此割裂。
此次发布的核心之一是Agent身份与授权。与传统应用不同,Agent可以调用工具、访问API、委派任务以及与其他Agent交互,由此带来更多权限边界与责任归属问题。Agent Manager提供集中式的Agent清单和管理层,具备可验证的Agent身份、基于角色的访问控制、委派、Token交换以及访问权限撤销等能力,并支持推动Agent从开发环境进入Staging和生产环境,必要时可暂停Agent。
平台提供40多项内置控制能力,覆盖个人身份信息(PII)脱敏、速率限制等领域,策略可应用于Agent、MCP和LLM等不同层级。正式发布还引入Kubernetes原生沙箱执行运行时,为Agent执行提供受控环境,同时允许对其活动进行监控和管理。此外,平台使用OpenTelemetry进行追踪并提供评估能力,基于规则和基于LLM的评估均可用于识别Token消耗异常、行为变化或响应质量下降等异常情况。
WSO2的方案建立在框架和模型无关的基础之上,支持LangChain、CrewAI、Amazon Bedrock、Azure、Ballerina以及自研Agent,并采用OpenTelemetry、MCP和OAuth 2扩展等标准。其核心理念是治理能力应当与被治理的AI技术保持分离,使团队在更换底层技术时无需每次重建身份、策略和监控控制。
行业讨论表明,Agent治理正越来越成为平台问题,而不仅是AI开发问题。亚马逊云科技、微软等提供商都在其Agent平台中增加非人类身份、工具授权、策略执行、运行时隔离、可观测性和评估等能力。Qovery近期的分析指出,目前尚无单一平台能覆盖每一层并提供完整治理技术栈,企业很可能需要将身份系统、策略引擎、基础设施控制平面和隔离运行时结合起来,这使得与框架无关的控制平面理念愈发重要。
扫码查看视频号
咨询
咨询