
身份与访问管理公司Okta今日在拉斯维加斯Oktane大会开幕日宣布,为其Okta for AI Agents平台推出运行时执行控制及更广泛的“紧急停止开关”。与此同时,Okta联合亚马逊网络服务(AWS)、CrowdStrike、谷歌云等11家厂商成立Blueprint联盟,旨在将今年3月首次发布的代理安全框架重构为开放的多厂商参考架构。
直击代理权限失控痛点
新增功能旨在解决AI代理获取超出预期权限的风险。Okta指出,员工在将AI助手接入日常工具时,可能在不知情下赋予其敏感系统访问权;若员工离职,缺乏机制阻止未受监管的代理在后台持续运行。
Okta产品与技术总裁Ric Smith表示:“企业面临的挑战在于,使代理变得强大的权限,同时也使其具有危险性。”
新推出的运行时组件“Agent Gateway”位于代理与其调用工具的执行路径上,负责强制执行策略并记录每次交互。现有的可见性功能基于系统日志捕获的代理事件,客户可将其流式传输至安全信息和事件管理系统以供事后审查。
紧急停止开关集成于该网关中。管理员目前可通过控制台停用代理以阻止新会话;一旦通过网关路由的代理被停用,Okta计划撤销其所有有效令牌并关闭进行中会话。
扩展发现能力与治理机制
Okta已将发现能力扩展至员工笔记本电脑和台式机,支持直接注册已知代理,或从Amazon Bedrock、Salesforce Agentforce等平台导入,并能捕获通过浏览器运行的“影子代理”。新增的“终端影子AI代理发现”功能可检测设备上运行的未管理代理。
代理列入清单后,后续功能将规范其连接对象,涵盖应用程序、模型上下文协议(MCP)服务器及其他代理。“Agent SSO”功能将Okta于2025年6月推出的跨应用访问能力推广至所有单点登录客户,用与身份绑定的短期令牌替换永不过期的密钥。
此外,“代理间连接”规则记录每次交接的可审计链条;“资源访问认证”随时间审查代理连接,识别持久性或过度权限;“配置设计器”则为管理员提供代理与资源连接关系的可视化地图。
Blueprint联盟构建开放架构
Blueprint联盟将上述框架延伸至Okta之外。创始成员包括Databricks、Docker、Lovable Labs、Proofpoint、Salesforce和ServiceNow。在谷歌完成对Wiz的320亿美元收购六个月后,Wiz加入联盟,谷歌云亦在列,Zscaler成为第12名成员。
CrowdStrike首席商务官Daniel Bernard指出:“没有任何单一技术或供应商能独自确保代理时代的安全。”
Gartner研究预测,到2028年,全球平均每家财富500强企业将使用超过15万个代理,但仅有13%的组织认为已建立正确的AI代理治理体系。今年3月发布的蓝图版本聚焦代理运行位置、范围及行为;联盟版本则增加了入侵响应措施,包括通过令牌撤销、会话终止或网络隔离进行遏制,以及事后恢复的可审计路径。成员们已达成共识,将每个代理视为一等公民身份,并将其访问范围限制在当前任务内。
除原则外,成员正测试基于MCP、开放网络安全模式框架(OCSF)和共享信号框架的互操作性,目标是使一成员的运行时监控威胁信号能触发所有连接控制平面采取行动。联合测试结果和参考集成将定期发布。
通用电气家电和非营利组织世界中央厨房担任战略顾问。后者首席技术官Brian Stoll表示,该组织利用代理技术支持灾害响应,需要“与代理本身同样动态的治理”,加入联盟有助于让CTO们“睡得更安稳”。
在产品落地方面,Agent SSO、代理间连接和资源访问认证即日起全面可用。Agent Gateway和终端影子AI代理发现预计第三季度全面可用,配置设计和网关紧急停止开关将于第四季度跟进。预计未来将有更多联盟成员加入。