近期 Salesforce 与 AWS 把 Agentforce 360 搬上了 AWS 基础设施,几个细节值得写:平台上的 Atlas 推理引擎经 Amazon Bedrock 调用 Anthropic 的 Claude 模型,并为每次 agent 决策生成不可变审计轨迹;CrowdStrike 等已成为早期采用者,看重的正是采购简单与安全。对一直卡在「能力够不够」讨论里的企业智能体来说,这件事的信号是:治理正从文档走向每一步留痕。

背景:能力追上之后,留痕成了分水岭

Salesforce 的 Agentforce 已是业界部署量靠前的企业智能体平台之一,客户覆盖金融、保险、零售等诸多行业。这类客户最在意的一件事,不是 agent 能不能完成任务,而是「它每一步凭什么这么干、出了事能不能说清楚」。在审计场景里,一句模糊的「模型觉得该这么做」过不了关。Agentforce 360 跑上 AWS 之后,把 Atlas 推理引擎接到了 Bedrock 上的 Claude,并强调每次决策都留下不可变轨迹——这恰好切中受监管行业的刚需。

Agentforce 360 跑上 AWS 基础设施Agentforce 平台Salesforce 智能体平台Atlas 推理引擎经 Bedrock 跑 Claude每步不可变审计轨迹受监管行业刚需CrowdStrike 等早期采用采购简单加安全自家推理引擎,跑的是 Anthropic 模型治理从能不能做转向每一步留痕
图 1|Salesforce 与 AWS 把 Agentforce 360 搬上 AWS 基础设施:平台上的 Atlas 推理引擎经 Amazon Bedrock 调用 Anthropic 的 Claude 模型,并为每次 agent 决策生成不可变审计轨迹。对审计时含糊解释不可接受的受监管行业,这是关键卖点;CrowdStrike 等已成为早期采用者,看重采购简单与安全。

有意思的一点:自家推理引擎,跑的是别家模型

值得玩味的是架构选择:Salesforce 自研的 Atlas 推理引擎,在 AWS 这条线上经 Bedrock 调用的是 Anthropic 的 Claude,而不是 Salesforce 自己的模型。这说明在企业智能体的真实部署里,「推理引擎」与「底层模型」正在解耦——平台负责编排、治理与审计,模型则按任务与合规需要灵活选。对买方这是好事:同一个 agent 平台,可以在不同业务线上换不同模型,而不必被单一供应商锁死在推理层。

不可变审计轨迹:把治理落到每一步

Agentforce 360 的差异化,不在又堆了几个能力,而在把治理前置到运行时。每次决策都记录是谁、在什么上下文、调了什么动作,并以不可变方式留存,事后可追可举证。对金融、保险、医疗理赔这类「含糊说明在审计里过不了关」的场景,这恰恰是能力够用之后能不能上生产的分水岭。CrowdStrike 作为早期采用者,对外表述的采用理由正是采购简单与安全两项,而不是又多了什么炫技功能。

不可变审计轨迹:把治理落到每一步每步决策谁、在什么上下文、调了什么不可变留存事后可追、可举证受监管场景金融 / 保险 / 医疗理赔对比含糊说明在审计里过不了关能力追上之后,留痕成了上生产的前置条件
图 2|Agentforce 360 的差异化不在又多了几个能力,而在把治理落到每一步:每次决策都记录是谁、在什么上下文、调了什么动作,并以不可变方式留存,事后可追可举证。对金融、保险、医疗理赔这类受监管场景,这正是能力够用之后能不能上生产的分水岭。

为什么值得写:治理赶上能力,是这一波的主线

把这件事和近来的同类发布放一起看,一条清晰的主线浮现:智能体平台竞赛的重心,正从「能不能做」转向「能不能管」。当 agent 开始真正办业务功能——账单支持、保险理赔、员工 IT 请求——企业问的不再是它能不能,而是上线后怎么盯、怎么控、出错怎么举证。Agentforce 360 把审计轨迹写成不可变,正是这条主线上的标准动作。对选型方,这比任何炫酷 demo 都更贴近生产现实。

边界:先看自家治理缺口,再谈换平台

需要冷静看待的是,这一轮「治理优先」的表述多来自厂商发布与行业综述,具体客户落地规模与量化收益外人不该照单全收;Agentforce 自身的商业化口径里,部分收入统计也合并了 Slackbot 与 Headless 360 等相邻线,引用时需分清。对正在评估企业智能体平台的团队,更实在的动作是:先盘清自家在权限、审计、升级边界上的治理缺口,再看平台是否把这些做成运行时能力,而不是买回来再自己补一套。关于该合作在其他区域与行业的扩展节奏,目前官方及行业暂未披露更多细节,后续将持续跟进迭代动态。

结语

Salesforce 与 AWS 把 Agentforce 360 接上 Bedrock 与不可变审计轨迹,意义不在又多了一个联合发布,而在于它把「治理赶上能力」这件事,从 PPT 写进了每次决策的留痕里。当企业智能体走到受监管场景的门口,能不能逐步留痕,往往比能不能多干一件活更关键。