返回首頁

AI 安全與基礎設施

Broadcom 推出 AgentMinder,以 AuthZEN 與 OpenTelemetry治理代理的每次工具呼叫

AgentMinder 把代理身分、任務意圖及資源政策放進雲端原生閘道,在工具呼叫抵達企業系統前重新授權。產品已正式供應,但公開資料尚未交代延遲、故障模式及協定覆蓋程度。

Coolcaesar · CC BY-SA 4.0 · Image source
zh-Hant

Broadcom 在 VMware Explore 發布並正式供應 AgentMinder,試圖把代理治理從模型輸出過濾移到實際執行路徑。這套雲端原生閘道部署在模型與企業後端旁,為代理建立可稽核身分,再依宣告的任務、允許意圖、工具、資源、使用者身分及即時風險,逐次判斷工具呼叫應送往哪個後端。這比只在登入時發給代理一枚長效 token 更細緻,因為同一代理在不同任務或上下文中可得到不同決策。

產品透過 OpenID Foundation 的 AuthZEN Authorization API 接入既有授權系統。該標準把政策執行點與政策決策點分離,以 subject、action、resource、context 描述請求,讓企業沿用現有政策引擎,而不必把所有流量送到單一 SaaS。AgentMinder 另以 OpenTelemetry 記錄工作階段、動作及責任鏈,支援本地、VPC、公有雲和標準 Kubernetes;Broadcom 表示其多區域 active-active 部署每日處理接近 3,600 萬次客戶及 700 萬次員工相關 API 呼叫,但這是自家生產數字,不是可重現的吞吐或延遲基準。

落地時最大的問題是治理覆蓋是否等同真正隔離。代理若能繞過閘道直接連線、執行 shell 或使用未登錄憑證,逐次政策便無法形成完整邊界。公開公告也未說明決策服務失效時採 fail-open 或 fail-closed、政策更新的一致性、OpenTelemetry 欄位是否包含敏感提示,以及 MCP、A2A 的參數級映射範圍。工程團隊下一步應要求公開 API 與威脅模型,量測每次授權增加的尾端延遲,並用旁路、重放、跨代理委派和政策服務中斷測試驗證其安全主張。

來源

  1. AuthZEN Working Group Specifications
  2. Authorization API 1.0