Glean 发布 Agent Identity:让 AI 代理拥有独立身份,解决企业级信任与审计难题
在构建企业级 AI 代理(Agent)的过程中,Glean 团队发现了一个长期存在的核心障碍:如何让 AI 代理真正‘代表自己’行动,而不是仅仅借用某个用户的身份?
过去,代理通常运行在特定用户的会话上下文中。这导致了严重的权限管理问题:
- 权限过载:高级管理员运行代理时,代理继承了过高的系统权限,远超其实际工作需求。
- 权限不足:普通员工运行代理时,因缺乏必要系统访问权而无法执行任务。
- 审计缺失:所有操作都显示为某位人类员工所为,导致合规审计困难,无法区分自动化工作与人工作业。
- 运行不稳定:依赖用户会话令牌(Session Tokens),一旦用户登出、密码重置或角色变更,代理任务便会中断。
针对上述挑战,Glean 上个月推出了独立 Agent(Independent Agents)概念,而今天,我们正式向 Glean 客户开放Agent Identity(代理身份)功能的公开测试版(Public Beta)。
核心突破:从“借用身份”到“自有身份”
Agent Identity 的核心在于,代理不再依赖运行它的用户,而是通过由管理员预先配置和限定范围的专用服务账号(Scoped Service Account)进行身份认证。
这意味着,一个代理可以拥有:
- 专属的 Slack/Teams 机器人身份;
- 专属的 Jira 账号;
- 专属的 GitHub App。
这些身份由管理员统一注册并设定权限边界(Deliberately Scoped),一旦配置,该代理对所有运行它的用户都保持一致的行为模式。
三大关键价值
1. 可见性与可识别性:让自动化“现身”
代理不再是背景中沉默的自动化脚本,而是具有明确名称和面孔的实体。
- 即时交互:用户可以直接在 Slack 或 Teams 中与代理对话,就像和同事交流一样,回复直接来自该代理的专属身份。
- 全平台留痕:在 Jira 上的评论、GitHub 上的 Pull Request 均署名为代理账号。这些请求受分支保护(Branch Protections)等安全机制约束,任何人都能审查其贡献。
2. 精准权限控制:解耦调用者与执行者
这是企业级部署的关键一步。调用代理的用户权限,与代理被授权执行的操作权限完全解耦(Decoupled)。
- 最小权限原则:拥有高级别访问权限的 CEO 可以运行代理,而代理仅执行其预设的有限任务,不会泄露敏感数据。
- 按需授权:客服经理无需拥有 GCP 日志的高级权限,即可运行需要日志分析的代理,因为代理拥有独立的、仅包含所需权限的凭证。
3. 持续性与合规审计:永不中断的夜间任务
由于代理运行在自有凭证上,不再依赖任何人的会话状态:
- 7x24 小时运行:夜间队列处理、日报生成等任务不会因员工休假、离职或密码重置而中断。
- 清晰的审计轨迹:所有操作均记录在代理账号下,同时记录触发该操作的触发者或调度计划。自动化工作与人类工作被清晰区分,极大简化了合规流程。
技术意义与未来展望
Glean 产品负责人 Arun Kumar 指出:
"企业 AI 最难的部分从来不是让代理去行动,而是以一种组织能够背书的方式扩展信任。有了 Agent Identity,代理通过受控的服务凭证行动——这些凭证在审计日志中可见,并由负责管理访问权限的人(即管理员)进行治理。"
这一功能标志着 Glean 从简单的任务执行工具,向具备企业级安全架构和自主协作能力的 AI 基础设施迈进。目前,该功能已处于公开测试阶段,客户可通过联系管理员开启。