大規模環境は、ルーティング、コンテンツ安全、ホストのテレメトリにすでに投資しています。 それらが残す空白は時間軸で見たエージェントです。そのアイデンティティ、ストアとツールを またいで何に到達したか、リスクのある呼び出しを誰が承認したか、そしてそのいずれかを証明できるか。 それがカーネルの仕事です。
何がどこまでスケールするか
- ストアはテナント単位。 永続化されるエンティティはテナントを持ちます。これはデータモデルの マルチテナンシーであって、マルチテナント分離の認証が完了したという意味ではありません。
- アイデンティティフェデレーションは、読み取り専用のスナップショットと、あなたが宣言したルール。 名簿コネクタは Microsoft Entra Agent ID、AWS Bedrock AgentCore、Google のエージェント登録簿を 読み取り専用のスナップショットとして取り込みます。ワークロードアイデンティティのグラフは、あなたが 宣言したフェデレーションルールから描画されます — あなたが述べた内容と、それらの名簿が報告する内容の ビューであり、通信路上でライブ検証された信頼ではありません。これらの登録簿に対するライブ検証 フェデレーションはロードマップ上にあります。オープンビルドの人間向け SSO は単一 IdP の OIDC/SAML です。マルチ IdP と SSO の強制は Enterprise のラインに属し、ここで提供済みとは主張しません。 カーネルは既存の非人間アイデンティティにエージェントを結び付けるか、専用のものを発行できますが、 あなたの IdP になることはありません。
- 忠実度は階層化されています。 カバレッジは
clean、lossy、opaqueのいずれか、帰属はfirm、approximate、unknownのいずれかです。どちらも表示され、推測されることはありません。 忠実度を参照してください。 - マネージドのコントロールプレーンは「将来・post-v1」と明記されています。コレクタはどの トポロジーでもあなたのインフラに留まります。
関連: セキュリティリーダー、比較、 アーキテクチャ。