9 月 11 日的新一代信息安全产品盘点中,两则面向智能体安全的发布值得放在一起看:Akeyless 推出 Agentic Runtime Authority,Orchid Security 上线针对 AI Agent 风险的新能力。二者共同指向一个被低估的命题——当企业把凭证、权限与执行权交给 Agent,传统的「人」身份体系已经不够用,智能体需要成为被独立治理的「非人类主体」。

Akeyless:运行时意图权限控制

Akeyless Agentic Runtime Authority 定位为面向 AI Agent 动作的实时身份控制层,构建在此前 SecretlessAI 之上。SecretlessAI 的作用是凭据保护:不让凭证被直接写进 Agent,而是由其代理访问企业系统。Runtime Authority 在此基础上更进一步,强制执行基于意图的访问控制,即便 Agent 已经获得访问权限,也能限制它具体能做的动作。换句话说,它把治理点放在「动作发生之前」——不是事后审计谁动了什么,而是在调用那一刻判断这个意图是否被授权。

Orchid:身份漂移与 kill switch

Orchid Security 的新能力聚焦 AI Agent 风险,包括身份漂移检测与应用级 kill switch。它揭示了一个容易被忽视的机制:Agent 可以通过利用企业内部的「身份债」——硬编码凭证、孤儿账号、未纳管的认证路径、过度授权——快速突破初始权限边界,而且未必触发传统安全控制。身份漂移检测用于发现 Agent 权限在运行中悄悄膨胀,kill switch 则提供在异常时一键切断的能力。这把治理从「静态授权」补上了「动态收敛」的一环。

为什么是「非人类身份」

传统安全工具为人设计,假设访问模式可预测、权限静态、凭证人工轮换。Agent 打破了这三处假设:它运行时才决定调用哪个工具,MCP 客户端通过 list_tools 动态发现可用工具,而 API 密钥常散落在开发者笔记本上。一旦某个密钥泄漏,就等同于整个系统的钥匙。把每个 Agent 当作拥有独立身份、独立凭证、独立审计轨迹的「非人类主体」来治理,是弥补这一缺口的根本路径,也呼应了近期 OWASP 非人类身份 TOP 10 与 CSA MAESTRO 等框架的共识。

短板与落地注意

这类方案并非银弹。其一,运行时拦截依赖企业把 Agent 的访问统一收口到治理层,遗留脚本或直连调用可能绕过;其二,意图判定的精度决定体验,过严会卡住正常业务,过松则形同虚设;其三,身份漂移的基线需要时间学习,初期误报率可能偏高。关于具体拦截准确率与性能开销,目前官方及行业暂未披露更多细节,后续将持续跟进迭代动态。企业试点时建议先从高敏感、低频次的动作切入,逐步扩大覆盖范围。

横向对比 Agent 安全基建

把视野拉宽,Agent 安全正沿着「身份—权限—运行时—审计」四条线收敛:身份层给 Agent 独立主体身份,权限层做最小授权与短时效令牌,运行时层在动作前拦截,审计层记录每次调用的主体、参数与结果。Akeyless 与 Orchid 分别补强了运行时意图控制与动态权限收敛,与近期网关型、凭据代理型方案共同拼出企业 Agent 安全的标准组件图。对安全团队而言,建议把「Agent 身份治理」列为独立科目,而非并入既有 IT 安全笼统管理。