大型环境已经为路由、内容安全和主机遥测付过费。它们留下的空白是时间维度上的智能体: 它的身份、它跨存储与工具触及了什么、谁批准了一次高风险调用,以及其中任何一项能否被证明。 这就是内核的工作。
什么能扩展,能扩展到哪里
- 存储按租户划分。 持久化的实体都携带租户。这是数据模型层面的多租户,而不是已经完成的 多租户隔离认证。
- 身份联合:只读快照,加上您声明的规则。 名册连接器以只读快照方式摄取 Microsoft Entra Agent ID、AWS Bedrock AgentCore 和 Google 的智能体注册表。工作负载身份图谱由您声明的联合规则 渲染而成——它呈现的是您所声明的内容与这些名册所报告的内容,而不是链路上实时验证过的信任。针对 这些注册表的实时验证联合仍在路线图上。开放构建中的人类 SSO 是单 IdP 的 OIDC/SAML;多 IdP 与 SSO 强制属于 Enterprise 产品线,本页不声称已经交付。内核可以把智能体绑定到已有的非人类身份, 也可以铸造一个专属身份;它不会成为您的 IdP。
- 保真度分级。 覆盖度为
clean、lossy或opaque;归因为firm、approximate或unknown。两者都如实显示,从不猜测。参阅保真度。 - 托管控制平面被标注为未来、post-v1。无论何种拓扑,采集器都留在您的基础设施内。