Grote omgevingen hebben al betaald voor routering, contentveiligheid en hosttelemetrie. Wat die openlaten is de agent door de tijd heen: zijn identiteit, wat hij bereikte over stores en tools, wie een riskante aanroep goedkeurde, en of daar iets van te bewijzen valt. Dat is het werk van de kernel.
Wat schaalt, en hoe ver
- Een tenant-gebonden store: bewaarde entiteiten dragen een tenant. Dat is multi-tenancy in het datamodel, geen afgeronde certificering van multi-tenant-isolatie.
- Identiteitsfederatie: read-only momentopnamen en regels die u declareert. Registerconnectoren lezen de agentregisters van Microsoft Entra Agent ID, AWS Bedrock AgentCore en Google in als read-only momentopnamen. De workload-identity-graaf wordt opgebouwd uit de federatieregels die u declareert — een beeld van wat u hebt verklaard en wat die registers melden, geen live geverifieerd vertrouwen op de lijn. Live geverifieerde federatie tegen die registers staat nog op de roadmap. Menselijke SSO in de open build is OIDC/SAML met één IdP; multi-IdP en SSO-handhaving horen bij de Enterprise-lijn en worden hier niet als geleverd geclaimd. De kernel kan een agent aan een bestaande niet-menselijke identiteit binden of er een toegewijde uitgeven; hij wordt niet uw IdP.
- Betrouwbaarheid is gelaagd. Dekking is
clean,lossyofopaque; attributie isfirm,approximateofunknown. Beide worden getoond, nooit geraden. Zie betrouwbaarheid. - Een beheerd control plane staat gelabeld als toekomst, post-v1. Collectors blijven in elke topologie in uw infrastructuur.
Gerelateerd: securityleiders, vergelijken, architectuur.