架构解析:将代理转变为可审计的最小权限身份
其核心机制是一个分层架构,而非单一产品。AgentMinder将每个代理的权限绑定到声明的任务、批准的工具和授权资源上,强制在每次工具调用时执行最小权限运行时策略,并通过AuthZEN标准与现有授权栈集成——它可在本地、VPC或公有云中部署,并在发布当天即全面可用[1]。博通已在内部运行该系统,支持每日近4300万次API调用的峰值负载且无任何停机[2]。在其下方,Tanzu平台强制执行默认拒绝的沙箱运行时:除非明确允许,代理无法访问API、网络、MCP服务器或互联网,其容器通过可信的Buildpacks构建——即“不可变供应链”——而非未经验证的Dockerfiles[3]。第三层将控制延伸至网络:VMware vDefend发现MCP服务器、大语言模型、工具和数据存储,增加影子AI监控和AI生成的IDPS签名,而Avi Load Balancer则限制代理访问未经授权的工具,标记异常流量,并阻止凭证或PII数据泄露[4]。三者叠加后,其核心主张是:代理的权限、运行时沙箱和网络路径各自独立受限。


