Duże środowiska już zapłaciły za routing, bezpieczeństwo treści i telemetrię hostów. To, co one zostawiają otwarte, to agent w czasie: jego tożsamość, do czego dotarł w magazynach i narzędziach, kto zatwierdził ryzykowne wywołanie i czy da się cokolwiek z tego udowodnić. To jest zadanie jądra.
Co się skaluje, i jak daleko
- Magazyn jest związany z tenantem: utrwalane encje niosą tenanta. To wielodostępność modelu danych, a nie ukończona certyfikacja izolacji wielodostępnej.
- Federacja tożsamości: migawki tylko do odczytu i reguły, które deklarujesz. Konektory rejestrów wczytują rejestry agentów Microsoft Entra Agent ID, AWS Bedrock AgentCore i Google jako migawki tylko do odczytu. Graf tożsamości obciążeń jest rysowany z reguł federacji, które deklarujesz — to widok tego, co zadeklarowałeś, i tego, co raportują te rejestry, a nie zaufanie weryfikowane na żywo na łączu. Weryfikowana na żywo federacja wobec tych rejestrów wciąż jest na mapie drogowej. Ludzkie SSO w otwartej kompilacji to OIDC/SAML z jednym IdP; wiele IdP i wymuszanie SSO należą do linii Enterprise i nie są tu ogłaszane jako dostarczone. Jądro może związać agenta z istniejącą tożsamością nieludzką albo wybić dedykowaną; nie staje się Twoim IdP.
- Wierność ma poziomy. Pokrycie to
clean,lossylubopaque; atrybucja tofirm,approximatelubunknown. Oba są pokazywane, nigdy zgadywane. Zobacz wierność. - Zarządzany control plane jest oznaczony jako przyszłość, post-v1. Kolektory zostają w Twojej infrastrukturze w każdej topologii.
Powiązane: liderzy bezpieczeństwa, porównanie, architektura.