一句话:治理先于标准到来
2026 年 8 月底到 9 月初的大约两周里,四家来自不同基础设施层的厂商先后发布了独立的智能体治理产品:Okta 做身份、IBM 做编排、Broadcom 做安全、Dataiku 做可观测。它们彼此不完全重合,却共享一个结构性动作——把治理从某个智能体平台的内置功能,变成架在碎片化 LLM 框架与云厂商之上的独立基础设施。值得玩味的是,这四家没有等智能体先定标准,而是先把「怎么管」这层卖了出去。
两周四发:时间线与四层
时间线很紧凑。8 月 24 日,Okta 把 Agent SSO 向其两万多个核心单点登录客户正式可用,把智能体当成和人类员工并列的一等身份。7 天后的 8 月 31 日,IBM 的 watsonx Orchestrate 交出 AgentOps Agent,Broadcom 在 VMware Explore 上发布 AgentMinder,两者分别从编排层与安全层切入。9 月,Dataiku 的 Agent Management 跟上,并计划 10 月正式可用。四款产品、四个层次、一家厂商一周,这种节奏本身就说明:治理需求已经迫到厂商必须独立出货,而不是等平台顺手带上。
身份层:Okta Agent SSO,把智能体当一等身份
Okta 的切入点是「谁」。Agent SSO 用短期、受身份治理的令牌替换静态 API 密钥,把每个智能体当成和人类员工并列的身份来管。Okta 产品与技术总裁 Ric Smith 的表述很直白:智能体正快速成为工作完成的主要界面,但给它们开企业系统权限,不该以牺牲安全或可见性为代价。把智能体纳入既有 SSO 体系,意味着企业可以用管人的那套身份基础设施去管智能体——这是治理栈里最底层、也最容易被忽视的一块。
编排层:IBM AgentOps Agent,从编排视角治理
IBM 的 AgentOps Agent 从编排层看治理。它的 AI Gateway 能发现运行在 Amazon Bedrock 上的智能体(Azure AI Foundry 与 Google Vertex AI 的支持计划在 9 月底前到来),把它们导入统一控制平面;Trace Inspector 让团队逐步跟住一个智能体的完整执行路径。和 Okta 不同,IBM 关心的是「一群智能体怎么被统一看见、统一评估」。它把「什么算好」的定义权交还给企业——可以自定义评估体系,而不是依赖通用质量分。这正好是多云、多框架环境下最需要的中立编排视角。
安全层:Broadcom AgentMinder,智能体交通管制
Broadcom 在 VMware Explore 上发布的 AgentMinder,定位是自主智能体的「交通管制」。它先核验每个智能体的身份与既定任务,再对照任务给每一次动作授权,动作到达企业资源前必须过这一关。Broadcom CIO Alan Davidson 称该平台实现了大规模零停机,但这属于内部指标,尚无独立验证。AgentMinder 的价值取向很清晰:安全不应该是事后审计,而应该是每次动作前的实时闸门。它补上了治理栈里「动作放行」这一环。
可观测层:Dataiku Agent Management,看活干没干
Dataiku 的 Agent Management 关心的是「结果」。它能接入构建在 Microsoft Copilot Studio、Salesforce Agentforce、AWS Bedrock、Google Vertex、LangChain、ServiceNow 等十余个平台上的智能体,然后用业务 KPI 而不是 uptime 来衡量它们。Dataiku 的点评很锋利:技术监控只能告诉你智能体在跑,不能告诉你它们在干活。这把治理从「有没有在运行」拉到「有没有交付业务价值」,是四层里最贴近经营层的一块。
为什么是现在:智能体跑得比控制快
紧迫感来自数据。Okta 的 2026 年 AI Agents at Work 报告指出,仅 34% 的组织对智能体应用了和对人类员工同等的安全控制;Gartner 则预测,40% 企业的自主 AI 举措会在生产事故后才发现治理缺口、进而部分受阻。换句话说,智能体的扩散速度,已经明显快于管理它们的控制手段。这四家厂商正是在回应这个窗口:智能体在碎片化地增殖,而能管住它们的控制层还没成形。卖治理,卖的正是这个时间差。
风险:治理本身也会蔓延
也要泼一盆冷水。当身份、编排、安全、可观测各有一款独立产品,企业面对的新问题是「治理工具的治理」——管理这些治理工具本身,可能复杂到和管智能体差不多。四款产品能力有重叠,但主治理路径差异足够大,短期更可能互补而非直接竞争。对买家,现实问题是:是分别叠加身份、运行时、可观测的专业工具,还是等一个更集成的方案。目前没有定论。治理栈成形了,但治理栈自身的整合,才刚开头。
结语
Okta、IBM、Broadcom、Dataiku 在两周内各发一款独立治理产品,说明智能体行业的重心正从「造更多智能体」挪到「怎么管住这群智能体」。身份、编排、安全、可观测四层独立成基建,是市场给「治理先于标准」这条判断的最直接注脚。对采购方,真正的考题不是选哪家,而是先想清楚:你的智能体,现在到底被谁、以什么粒度、按什么 KPI 在管。