Große Umgebungen haben Routing, Content-Safety und Host-Telemetrie bereits bezahlt. Was diese offen lassen, ist der Agent über die Zeit: seine Identität, was er über Stores und Werkzeuge hinweg erreicht hat, wer einen riskanten Aufruf freigegeben hat und ob sich irgendetwas davon beweisen lässt. Das ist die Aufgabe des Kernels.
Was skaliert, und wie weit
- Ein tenant-bezogener Store: persistierte Entitäten tragen einen Tenant. Das ist Mandantenfähigkeit im Datenmodell, keine abgeschlossene Zertifizierung mandantenfähiger Isolation.
- Identitätsföderation: read-only-Momentaufnahmen und Regeln, die Sie deklarieren. Roster-Konnektoren nehmen die Agentenverzeichnisse von Microsoft Entra Agent ID, AWS Bedrock AgentCore und Google als read-only-Momentaufnahmen auf. Der Workload-Identity-Graph wird aus den Föderationsregeln gerendert, die Sie deklarieren — eine Sicht auf das, was Sie angegeben haben und was diese Verzeichnisse melden, keine live geprüfte Vertrauensstellung auf der Leitung. Live geprüfte Föderation gegen diese Verzeichnisse steht weiterhin auf der Roadmap. Menschliches SSO im offenen Build ist OIDC/SAML mit einem IdP; Multi-IdP und SSO-Durchsetzung gehören zur Enterprise-Linie und werden hier nicht als ausgeliefert behauptet. Der Kernel kann einen Agenten an eine bestehende nicht-menschliche Identität binden oder eine dedizierte ausstellen; er wird nicht zu Ihrem IdP.
- Fidelity ist gestuft. Die Abdeckung ist
clean,lossyoderopaque; die Attribution istfirm,approximateoderunknown. Beides wird angezeigt, nie geraten. Siehe Fidelity. - Eine gemanagte Control Plane ist als Zukunft, post-v1, gekennzeichnet. Die Collector bleiben in jeder Topologie in Ihrer Infrastruktur.
Verwandt: Sicherheitsverantwortliche, Vergleich, Architektur.