Великі середовища вже заплатили за маршрутизацію, безпеку контенту й телеметрію хостів. Відкритим лишається агент у часі: його ідентичність, чого він досяг у сховищах та інструментах, хто схвалив ризикований виклик і чи можна щось із цього довести. Це і є робота ядра.
Що масштабується, і наскільки
- Сховище прив’язане до орендаря: збережені сутності несуть tenant. Це мультитенантність моделі даних, а не завершена сертифікація мультитенантної ізоляції.
- Федерація ідентичності: знімки лише на читання й правила, які ви оголошуєте. Конектори реєстрів приймають реєстри агентів Microsoft Entra Agent ID, AWS Bedrock AgentCore і Google як знімки лише на читання. Граф workload-ідентичності будується з правил федерації, які ви оголошуєте, — це вигляд того, що ви заявили і що повідомляють реєстри, а не перевірена наживо довіра на дроті. Перевірена наживо федерація з цими реєстрами поки що в дорожній карті. Людський SSO у відкритій збірці — OIDC/SAML з одним IdP; кілька IdP і примусовий SSO належать до лінії Enterprise і тут не оголошуються поставленими. Ядро може прив’язати агента до наявної нелюдської ідентичності або випустити виділену; воно не стає вашим IdP.
- Точність поділяється на рівні. Покриття —
clean,lossyабоopaque; атрибуція —firm,approximateабоunknown. Обидві показуються, ніколи не вгадуються. Див. точність. - Керований control plane позначено як майбутнє, post-v1. Колектори лишаються у вашій інфраструктурі в будь-якій топології.
Пов’язане: керівники з безпеки, порівняння, архітектура.