据 SiliconANGLE 报道,身份与访问管理公司 Okta 9月22日在拉斯维加斯举行的 Oktane 大会首日宣布,为其 Okta for AI Agents 平台加入运行时策略执行和范围更广的终止开关,并与亚马逊云科技、CrowdStrike、谷歌云等另外 11 家厂商共同成立 Blueprint Alliance,把 Okta 今年 3 月首次发布的智能体安全框架改写为开放、多厂商的参考架构。

Okta 产品与技术总裁 Ric Smith 表示:“企业面临的挑战在于,让智能体变得强大的同一套访问权限,也让它们变得危险。”新增功能针对的是权限最终超出任何人预期的智能体。Okta 称,员工把 AI 助手接入日常工具时,可能在不知情的情况下为它打开通往敏感系统的路径;如果该员工随后离职,没有任何机制阻止这个智能体不受治理地在后台继续运行。

运行时组件名为 Agent Gateway,位于智能体与其所调用工具之间的执行路径上,实时执行策略并记录每一次交互。Okta 此前的可见性来自系统日志中捕获的智能体事件,客户将其流式传输至安全信息和事件管理系统,以便事后审查。终止开关同样落在网关上。管理员目前已经可以在管理控制台停用智能体,从而阻止新会话建立;对于经由网关路由的智能体,Okta 计划在停用后撤销其持有的全部有效令牌,并关闭所有进行中的会话。

发现范围扩展至员工的笔记本电脑和台式机。Okta 已可直接注册已知智能体,或从 Amazon Bedrock、Salesforce Agentforce 等平台导入,通过浏览器运行的影子智能体也会被识别。一项名为 Shadow AI Agent Discovery for Endpoints 的新功能用于查找在这些终端上运行的未受管智能体。

智能体登记在册后,其余新增功能管理它可以连接什么,包括应用、Model Context Protocol 服务器或其他智能体。Agent SSO 把 Okta 于 2025 年 6 月推出的 Cross App Access 带给所有单点登录客户,使其可以用绑定身份、短期有效的令牌取代永不过期的密钥。Agent-to-Agent Connections 规定哪些智能体可以调用哪些其他智能体,每次交接都记录在可审计的链条中。Resource Access Certifications 随时间审查智能体连接,以发现长期存在或过度的权限。偏好直观视图的管理员可通过 Configuration Designer 看到智能体与资源之间的连接关系。

Blueprint Alliance 把支撑这些产品的框架带出 Okta 之外。创始成员还包括 Databricks、Docker、Lovable Labs、Proofpoint、Salesforce、ServiceNow、Wiz 和 Zscaler。在谷歌完成对 Wiz 的 320 亿美元收购六个月后,Wiz 与谷歌云各占一个席位。

CrowdStrike 首席商务官 Daniel Bernard 表示:“没有哪一项技术或哪一家厂商能够独自保障智能体时代的安全。”联盟引用的 Gartner 研究预测,到 2028 年,全球财富 500 强企业平均在用的智能体将超过 15 万个;Gartner 在同一份新闻稿中称,只有 13% 的组织认为自己具备了合适的 AI 智能体治理。

3 月版本的蓝图围绕智能体在哪里运行、能够触及什么以及做了什么展开。联盟版本增加了智能体被攻陷时企业应如何响应,包括通过令牌撤销、会话终止或网络隔离进行遏制,以及随后分阶段、可审计的恢复路径。成员已就若干原则达成一致,其中包括把每个智能体视为一等身份,并按其当前任务限定访问范围。

除原则之外,成员已在测试跨开放标准的互操作性,涉及 MCP、开放网络安全架构框架和 Shared Signals Framework。目标是让某一成员的运行时监控发出的威胁信号,能够触发所有互联控制平面采取行动。联合测试结果和参考集成将定期发布。GE Appliances 和非营利组织 World Central Kitchen 担任战略顾问。World Central Kitchen 首席技术官 Brian Stoll 称,该组织正使用智能体技术支持灾害响应,需要“与智能体本身一样动态”的治理;参与联盟还可能让 CTO“睡得更安稳”。

在新功能中,Agent SSO、Agent-to-Agent Connections 和 Resource Access Certifications 已正式可用。