79% 企业已在生产跑 AI Agent,仅约 2% 有配套身份治理
usehive · reddit · 2026-10-11
两家企业级安全厂商在几天内先后出手,指向同一个判断:AI Agent 需要护栏,而大多数企业还没有。
- RSA 推出 Agent ID:每次 Agent 调用都经过策略网关,授权精确到具体工具和参数;涉及转账、受限数据、支付等操作时,必须由指定真人通过抗钓鱼的独立通道审批,每次审批都生成与审批人绑定的记录。
- SailPoint 扩展 Agentic Fabric:主动搜寻未注册的"影子 Agent",施加运行时授权,可现场终止违规 Agent 而不影响正常运行的 Agent。
- 核心数据:SailPoint 自己的研究显示,79% 的企业已经在生产环境运行 AI Agent,但只有约 2% 拥有针对 Agent 的身份安全治理工具。
作者认为需求侧已经确定,身份厂商正在为 Agent 构建"合约层",真正悬而未决的是那些背后没有身份团队的大量软件。作者所在的 HIVE 正在做把权限设计进访问层的产品,并抛出问题:当 Agent 要在你产品里转钱时,谁说了算、如何举证?
「编程与Agent」频道最新
- 两句提示词用 Claude 做出《七里香》莫奈风 MV — AlchainHust · 2026-10-11
- 马斯克喊话:不用 agentic AI 落地实业的公司会输 — elonmusk · 2026-10-11
- 资深工程师:编码 Agent 已胜过我合作过的大多数人类开发者 — gethackteam · 2026-10-11
- 开发者实测 Gemini Spark 建智能体:能连 MCP 写代码却跑不了程序 — tristanbob · 2026-10-11
- 用 Codex+Lens Studio 15 分钟把 App 搬上 AI 眼镜 — Scobleizer · 2026-10-11
- Agent 会写代码了,谁来做线上排障?开发者指认上下文是真正瓶颈 — vasanth7781 · 2026-10-11