- LittleHorse 宣布 Saddle Command Center 1.3 可用,加入 Agent 创建、预置任务工作器和 JavaScript SDK;公司向媒体介绍了由工作流执行动作、Agent 负责判断的模式。
- Fastly 宣布 AI Runtime Control、AI Firewall 与新的 API Security 能力可用,覆盖模型调用入口、提示注入防护和 Agent 请求的接口契约检查。
- BigID 介绍 AgentIQ,称 Agent 在请求者权限下经 API 和 MCP 执行数据调查与处置,撤销访问、隔离及删除等操作可配置人工审批。
把判断与执行放在可描述的业务流程中
LittleHorse 在 9 月 21 日宣布 Saddle Command Center 1.3 已可用。公司新闻稿列出的更新包括 Agent 创建、预置任务工作器、JavaScript SDK 和免费 serverless 试用;其产品定位是把 Agent、微服务与事件纳入跨系统业务流程。这是产品发布信息,新闻稿中的客户效果陈述没有独立测试资料支持。
SiliconANGLE 同日采访公司后补充了更具体的执行分工:按照 LittleHorse 所称的 decision worker 模式,Agent 以只读工具处理需要判断的步骤,确定性工作流代码再校验其输出并执行动作。报道还描述了工具调用记录、调试栈信息;业务错误按工作流规则处理,网络故障等技术错误可按策略重试。这些细节来自公司介绍,并非媒体对可靠性的独立测量。
对需要连接多套既有业务系统的企业而言,把不确定的判断步骤与最终写入动作分开,可能使流程版本、错误处理和责任边界更容易检查。这个判断以工作流确实覆盖目标系统及审批节点为条件;现有来源未给出跨行业的失败率、恢复时间或成本对照。
接口入口开始检查模型与业务 API 请求
Fastly 在 9 月 21 日宣布 AI Runtime Control、AI Firewall 和新的 API Security 能力已可用。官方公告称,前者可把面向公有或自托管模型的调用送入统一入口,用虚拟密钥保护底层模型服务商凭据,并提供 token 开销、限速、预算及故障切换的可见性或控制。相关能力属于 Fastly 的产品说明,不能据此推断每一家模型服务商都具备相同的实际运行表现。
同一公告把 AI Firewall 用于请求路径上的提示注入检测与阻断,把 API Security 用于按服务检查 Agent 对企业 API 的请求是否符合既定接口契约,并提供观察或阻断模式。公告没有提供覆盖全部攻击方式的独立测试,也没有证明接口结构合规就等于业务授权正确。
当 Agent 通过 API 操作现有系统时,模型请求的路由策略与业务接口的调用规则可成为两个不同的检查点。接口契约能约束请求形式,但企业仍需由原有身份、数据权限与业务审批决定动作是否允许;厂商公布的功能范围尚不能替代特定环境中的误阻断和性能验证。
数据处置仍受发起者权限与人工审批约束
BigID 在 9 月 21 日介绍 AgentIQ,称其可以在 BigID 内部,或通过 Claude、Copilot、ChatGPT、Gemini 及企业自建 Agent 使用。官方博客将数据发现、访问调查、风险排序、报告与处置描述为可串接的工作;Agent 通过 API、MCP 和工具调用已有数据安全能力。该博客描述的是厂商提供的产品能力,并未公开跨平台现场对照结果。
BigID 进一步称,Agent 继承发起用户的权限,权限在 API 和 MCP 层执行,动作会被记录并可归属;撤销访问、隔离数据和删除记录等操作可以要求人工审批。这里的“可以”表示取决于工作流配置,不能理解为所有高风险操作默认经过人审。
对含敏感数据的企业流程,能否把发起者身份、数据上下文与批准记录一起传到执行层,会影响 Agent 动作的可核查性。BigID、Fastly 和 LittleHorse 分别描述了数据、接口与流程位置的控制,公开资料并未说明三者已经互通,也没有共同的生产环境实测。
后续观察
- 三类产品是否公开可复现的误阻断、失败恢复与端到端延迟数据。
- 跨模型、接口网关和数据系统的身份与审批记录能否在真实部署中保持一致。
来源与核验
本文由英科铸数基于所列公开资料编辑撰写。事实与数据以原始来源为准;“对企业落地意味着什么”为英科铸数结合企业客户场景所作的编辑分析,不构成对第三方产品的背书。
← 返回每日观察