Крупные среды уже заплатили за маршрутизацию, безопасность контента и телеметрию хостов. Открытым остаётся агент во времени: его идентичность, чего он достиг в хранилищах и инструментах, кто одобрил рискованный вызов и можно ли что-то из этого доказать. Это и есть работа ядра.
Что масштабируется, и насколько
- Хранилище привязано к арендатору: сохраняемые сущности несут tenant. Это мультитенантность модели данных, а не завершённая сертификация мультитенантной изоляции.
- Федерация идентичности: снимки только на чтение и правила, которые вы объявляете. Коннекторы реестров принимают реестры агентов Microsoft Entra Agent ID, AWS Bedrock AgentCore и Google как снимки только на чтение. Граф workload-идентичности строится из правил федерации, которые вы объявляете, — это вид того, что вы заявили и что сообщают реестры, а не проверенное вживую доверие на проводе. Проверяемая вживую федерация с этими реестрами пока в дорожной карте. Человеческий SSO в открытой сборке — OIDC/SAML с одним IdP; несколько IdP и принудительный SSO относятся к линии Enterprise и здесь не объявляются поставленными. Ядро может привязать агента к существующей нечеловеческой идентичности или выпустить выделенную; оно не становится вашим IdP.
- Точность делится на уровни. Покрытие —
clean,lossyилиopaque; атрибуция —firm,approximateилиunknown. Обе показываются, никогда не угадываются. См. точность. - Управляемый control plane помечен как будущее, post-v1. Коллекторы остаются в вашей инфраструктуре в любой топологии.
Связанное: руководители по безопасности, сравнение, архитектура.