据 SiliconANGLE 报道,支付与金融服务公司 Equals Money PLC 已向客户的人工智能工具开放其模型上下文协议(MCP)服务器,但明确限定这些代理只能读取数据,不能发起支付。

Equals Money 首席运营与产品官詹姆斯·西姆科克斯在 Okta 年度大会 Oktane 期间接受 theCUBE Research 的克里斯塔·凯斯和联合主持人丽贝卡·奈特采访时说,作为金融服务企业,公司一直必须审计员工的全部行为,对代理也要如此。他说:“对代理,我们不仅要像对待人一样对待它们,还要把它们看作拥有自己的身份和访问权限。”

Equals 已在面向客户的岗位上使用代理。西姆科克斯估计,人工智能现在编写该公司约 92% 的代码。这一采用程度使代理身份和撤销其访问权限的能力变得关键。他说:“如果一个人失控,只是一个人。如果一个代理失控,可能是 10 万个同时发疯。”

Okta 的 Agent Gateway 总开关用于撤销被攻陷代理持有的全部活跃令牌。西姆科克斯说,Equals 目前已经可以取消代理令牌,但流程是手动的,公司需要的是能够自行判断并采取行动的检测机制。“我们真正需要的是那种自动化的视图,判断这个代理没有按预期行事。它本该是改邮箱的那类代理,却没在做这件事。那就现在把一切切断。”

对客户控制的代理,Equals 同样谨慎。西姆科克斯说,公司按自己对客户侧错误承担全部责任的前提运作,并对每个流程反复审查。他表示,把企业资源计划软件包里的 AI 工具接入其 MCP 服务器,或许能让数据交换快得多,但公司已作出选择:客户不能通过 MCP 指示支付,目前数据是只读的,非敏感内容可以写入。

身份服务商正在为这类隔离增加控制手段,Okta 近期推出了运行时强制执行,以及面向 AI 代理的更广泛的总开关。西姆科克斯认为,对一家受监管的支付公司来说,最安全的路径是把代理纳入已经用于管理人员的既有控制体系。