10 月 1 日,企业智能体监管公司 Classie 正式发布 Classie Supervise 并宣布通用可用。它给 CIO 与 CISO 一张横跨企业的智能体活动视图:既能监控已批准与未批准的智能体,也能在运行时实时套用策略、在出事之前拦一道。当智能体开始写代码、连业务系统、替员工做决定,治理没跟上就成了新的运维难题,Supervise 瞄准的正是这个缺口。

背景:智能体进了企业,治理还在后面追

Gartner 的预测常被引用:到 2026 年底,约 40 的企业应用会包含任务型智能体,而 2025 年这个比例不足 5;但同一机构也提示,仅 13 的组织自认具备合适的智能体治理。编码智能体已经能写并部署代码,知识型智能体连上业务系统替员工行动,软件开始在运行时做决定——可多数企业的可视性与管控,还停留在「谁在用哪个 SaaS」的旧框架里。这种落差,正是 Supervise 这类平台的机会。

Classie 的三段路:先看见,再理解,后管控Discover(4 月)找出在用智能体与模型Analyze(7 月)回放行为、识别风险Supervise(10 月)实时规则与干预运行时转录把活动串成可举证链管控可靠的前提,是先知道在跑什么跨厂商一套规则,统一视图
图 1|Classie 把能力拆成三步:先 Discover 找出 sanctioned 与 unsanctioned 的智能体、模型与连接的人和数据,再 Analyze 回放交互、识别需要关注的行为,最后 Supervise 实时套用企业规则并介入。衔接三者的,是随工作流生成的运行时转录——把智能体身份、用户、上下文、意图、数据、动作串成一条可举证的链。

能力:把运行时转录当成主线

Supervise 的能力清单很直接。其一是实时干预:告警、限流、改道或停止一个正在发生的智能体动作。其二是跨面可见:跟随智能体在端点、浏览器与企业算力环境里的活动,不论 sanctioned 还是 unsanctioned。其三是可归因支出:把智能体的活动与令牌消耗,对应到具体的人、智能体、会话与环境,让企业看清 AI 钱花在哪。其四是基于 OPA 的策略引擎加轻量探针,在内部实时执行规则;其五是可篡改留痕的 chain-of-custody,把活动与身份、上下文、意图串成可举证的链。

三段路:先看见,再理解,后管控

Classie 把能力拆成三步推进:4 月的 Discover 负责找出在用的智能体、模型与连接的人和数据;7 月的 Analyze 负责回放交互、识别需要关注的行为;10 月的 Supervise 才把规则实时套上并介入。衔接三者的,是随工作流生成的运行时转录——它把智能体身份、用户、上下文、意图、数据、动作串成一条链。官方的判断很明确:管控可靠的前提,是先知道到底有哪些智能体在跑、它们怎么表现。

核心能力与治理缺口(Gartner 口径)实时干预告警 / 限流 / 改道 / 停止跨面可见端点 / 浏览器 / 企业算力可归因支出把令牌消耗对应到人OPA 策略引擎轻量探针内联执行Gartner仅 13 组织自认治理到位40 应用将含任务型智能体(年底,2025 不足 5)
图 2|Supervise 的能力清单很直接:实时干预、跨端点与浏览器的可见性、把令牌消耗归因到人、基于 OPA 的策略引擎与轻量探针、以及可篡改留痕的链-of-custody。它瞄准的正是治理缺口——Gartner 估计年底 40 的企业应用会含任务型智能体(2025 年不足 5),但仅 13 的组织自认治理到位。

为什么值得写:监管平面正在成型

把这篇和近期智能体安全的主线连起来,Supervise 的位置很清晰:它不做模型,也不做具体的业务智能体,而是做横在所有智能体之上的「监管平面」。企业里常常同时跑着多家厂商的 agent,一套规则要能跨厂商统一执行才有意义。Supervise 强调跨厂商、私有部署(数据留在客户环境)、15 分钟安装、5 天内给出受监测态势——这些都是冲着「治理要能落地、不能只停留在仪表盘」去的。

边界:它是管控层,不是银弹

需要清醒看待的是,这是一次产品发布,所处的「智能体监管平面」赛道里还有 IBM watsonx Orchestrate 等玩家,差异在覆盖广度与部署形态,而非品类有无。Supervise 解决的是「运行时看得见、拦得住、事后能举证」,但并不能替企业把每条业务规则想清楚,也不能替代模型评估与常规权限管理。对选型方更实在的建议是:先盘清自家在跑哪些 agent、哪些动作后果严重,再把 Supervise 当作填补运行时空白的那一层,而不是治理的全部。

结语

Classie Supervise 给行业的提示,不在于又多了一个 agent 工具,而在于它把「监管平面」从概念拆成了可采购、可部署的三段能力。当智能体从演示环境走进生产、开始替企业做决定,能实时看见并拦下越界动作,会像防火墙一样成为基础配置。