Os ambientes grandes já pagaram por encaminhamento, segurança de conteúdo e telemetria de host. O que isso deixa em aberto é o agente ao longo do tempo: a sua identidade, o que alcançou entre stores e ferramentas, quem aprovou uma chamada arriscada e se algo disso se pode provar. Esse é o trabalho do kernel.
O que escala, e até onde
- Um store com tenant: as entidades persistidas transportam um tenant. É a multi-tenancy do modelo de dados, não uma certificação de isolamento multi-tenant concluída.
- Federação de identidade: instantâneos só de leitura e regras que declara. Os conectores de registo ingerem os registos de agentes do Microsoft Entra Agent ID, do AWS Bedrock AgentCore e da Google como instantâneos só de leitura. O grafo de identidade de carga de trabalho é desenhado a partir das regras de federação que declara — uma vista do que declarou e do que esses registos reportam, não confiança verificada ao vivo no fio. A federação verificada ao vivo contra esses registos continua no roteiro. O SSO humano na build aberta é OIDC/SAML de um só IdP; o multi-IdP e a imposição de SSO pertencem à linha Enterprise e aqui não são dados como entregues. O kernel pode ligar um agente a uma identidade não humana existente ou cunhar uma dedicada; não se torna o seu IdP.
- A fidelidade vai por níveis. A cobertura é
clean,lossyouopaque; a atribuição éfirm,approximateouunknown. Ambas são mostradas, nunca adivinhadas. Veja fidelidade. - Um control plane gerido está etiquetado como futuro, pós-v1. Os coletores ficam na sua infraestrutura em todas as topologias.
Relacionado: líderes de segurança, comparação, arquitetura.