AI Agent 不读你的政策文档:Gravitee 演示网关层治理五个场景
AI Engineer · youtube · 2026-10-11
AI Engineer World's Fair 2026 演讲,Gravitee CTO Sam 现场跑五个场景,论证 Agent 治理应放在基础设施(API 网关)而非提示词/政策文档里:
- 拦截破坏性工具调用:网关直接阻止「删除全部预订」的调用
- 阻断数据外泄:阻止 Agent 拉取全部客人个人信息
- 限流失控 Agent:对重复发 8 次同一请求的 bug Agent 做速率限制
- 语义缓存:重复问题从缓存返回,省 token 成本
- 超长 prompt 拦截:在到达 LLM 前拒绝超大请求
还涵盖 Agent 可观测性、避免被单一云厂商锁定、精简臃肿的 MCP 工具列表,以及员工笔记本上的 shadow AI 风险。核心论点:markdown 文件里写再多规则,Agent 照样能调 API,治理必须在网关层强制执行。
「编程与Agent」频道最新
- GitSwarm 论文:多智能体共享 Git 仓库实现可组合的长程推理 — NandoDF · 2026-10-11
- Agent 安全新难题:它们分不清你到底有没有权限做这件事 — aparnadhinak · 2026-10-11
- 一针见血:所有 Agent 都默认用户有无限注意力 — msg · 2026-10-11
- 主 Agent 可自动派生子 bot,无需再手动创建 — nateliason · 2026-10-11
- 本地跑 Qwen3.8-Flash-Next 编程实测:5090 上 11 分钟跑赢 Claude Code — dh7net · 2026-10-11
- 别再攒 43 个浏览器标签:让 Agent 帮你自动生成摘要并存档 — RachelVT42 · 2026-10-11