대규모 환경은 라우팅, 콘텐츠 안전, 호스트 텔레메트리에 이미 비용을 치렀습니다. 그것들이 남겨 둔 빈자리는 시간 축 위의 에이전트입니다. 그 신원, 저장소와 도구를 가로질러 무엇에 도달했는지, 위험한 호출을 누가 승인했는지, 그리고 그중 어느 것이라도 증명할 수 있는지. 그것이 커널의 일입니다.
무엇이, 어디까지 확장되는가
- 저장소는 테넌트 단위입니다. 저장되는 엔터티는 테넌트를 지닙니다. 이는 데이터 모델의 멀티테넌시이지, 멀티테넌트 격리 인증이 완료되었다는 뜻이 아닙니다.
- 신원 페더레이션: 읽기 전용 스냅숏과 여러분이 선언한 규칙. 명부 커넥터는 Microsoft Entra Agent ID, AWS Bedrock AgentCore, Google의 에이전트 레지스트리를 읽기 전용 스냅숏으로 수집합니다. 워크로드 신원 그래프는 여러분이 선언한 페더레이션 규칙으로 그려집니다 — 여러분이 진술한 것과 그 명부가 보고하는 것의 뷰이지, 회선에서 실시간으로 검증된 신뢰가 아닙니다. 해당 레지스트리에 대한 실시간 검증 페더레이션은 아직 로드맵에 있습니다. 오픈 빌드의 사람용 SSO는 단일 IdP OIDC/SAML입니다. 다중 IdP와 SSO 강제는 Enterprise 라인에 속하며 여기서 제공되었다고 주장하지 않습니다. 커널은 기존 비인간 신원에 에이전트를 결합하거나 전용 신원을 발급할 수 있습니다. 여러분의 IdP가 되지는 않습니다.
- 충실도는 계층화되어 있습니다. 커버리지는
clean,lossy,opaque중 하나이고, 귀속은firm,approximate,unknown중 하나입니다. 둘 다 표시되며, 결코 추측하지 않습니다. 충실도를 보십시오. - 관리형 컨트롤 플레인은 미래, post-v1로 표시되어 있습니다. 컬렉터는 어떤 토폴로지에서든 여러분의 인프라에 남습니다.