Les grands environnements ont déjà payé le routage, la sécurité du contenu et la télémétrie des hôtes. Ce que ceux-ci laissent ouvert, c’est l’agent dans le temps : son identité, ce qu’il a atteint à travers les stores et les outils, qui a approuvé un appel risqué, et si l’un de ces points peut être prouvé. C’est le travail du noyau.
Ce qui passe à l’échelle, et jusqu’où
- Un store porteur de tenant : les entités persistées portent un tenant. C’est la multi-tenancy du modèle de données, pas une certification d’isolation multi-tenant achevée.
- Fédération d’identité : instantanés en lecture seule et règles que vous déclarez. Les connecteurs de registre ingèrent les annuaires d’agents de Microsoft Entra Agent ID, d’AWS Bedrock AgentCore et de Google comme des instantanés en lecture seule. Le graphe d’identité de charge de travail est rendu à partir des règles de fédération que vous déclarez — une vue de ce que vous avez déclaré et de ce que ces annuaires rapportent, pas une confiance vérifiée en direct sur le fil. La fédération vérifiée en direct contre ces registres reste sur la feuille de route. Le SSO humain dans la build ouverte est OIDC/SAML mono-IdP ; le multi-IdP et l’imposition du SSO relèvent de la ligne Enterprise et ne sont pas annoncés ici comme livrés. Le noyau peut lier un agent à une identité non humaine existante ou en émettre une dédiée ; il ne devient pas votre IdP.
- La fidélité est par niveaux. La couverture est
clean,lossyouopaque; l’attribution estfirm,approximateouunknown. Les deux sont affichées, jamais devinées. Voir fidélité. - Un control plane managé est étiqueté futur, post-v1. Les collecteurs restent dans votre infrastructure dans toutes les topologies.
Voir aussi : responsables sécurité, comparaison, architecture.