📖 产品简介
AgentMinder 是 Broadcom 于 VMware Explore 2026(2026 年 8 月 31 日,拉斯维加斯)正式发布的智能体治理产品,定位为自主 AI 智能体的「流量控制器」与集中控制平面。
它的核心思路是把智能体当作企业级身份(enterprise-grade identity)来治理:每个智能体必须声明自己的任务(mission)、允许的意图(intent)、被批准的调用工具(tools)与可访问资源(resources),AgentMinder 基于云原生 AI 网关在每次工具调用的运行时实时校验上下文(身份/工具/意图/资源)并执行最小权限策略,未经授权的一律拦截;所有智能体会话与动作经 OpenTelemetry 层留痕,提供合规级可审计性(链路追踪、异常检测与运维洞察)。官方披露其已在 Broadcom 内部全面投入使用,支撑日均近 4300 万次 API 调用的峰值负载(口径:近 3600 万客户相关 + 约 700 万员工相关调用),多区域主备架构支持持续在线。AgentMinder 属于 VMware 智能体网关产品矩阵的一员,与 VMware vDefend(智能体零信任横向安全)、Avi Load Balancer(智能体威胁防御:MCP 工具访问限制/提示词检测/数据外泄防护/零日攻击检测)、Tanzu Platform(deny-by-default 智能体运行时)共同构成 VMware Private AI Cloud 的智能体安全与治理层。该产品面向企业客户,发布即 GA。
定位
VMware Explore 2026 发布的智能体治理「流量控制器」
适合人群
大规模部署自主智能体的企业
有合规审计要求的安全/风险团队
采用 MCP/A2A 协议、需要访问控制的企业
VMware 基础设施用户
支持平台
企业私有云(VMware Private AI Cloud)、云原生网关
开源
否
✨ 核心功能
- 智能体即身份:把自主智能体登记为企业级身份,绑定声明任务/意图/工具/资源
- 运行时策略执行:云原生 AI 网关对每次工具调用实时校验身份/工具/意图/资源,执行最小权限
- 合规级审计:基于 OpenTelemetry,全量记录会话与动作,链路追踪/异常检测/运维洞察
- 大规模验证:内部支撑日均近 4300 万次 API 调用峰值(Broadcom 口径),多区域主备零停机
- 生态协同:与 vDefend(零信任)、Avi(威胁防御)、Tanzu(deny-by-default 运行时)构成多层防线
- 企业级治理:面向 MCP/A2A 等智能体协议的访问控制与审计需求
⚖️ 优缺点分析
👍 优点
- 把智能体当身份治理,弥补企业 Agent 访问控制空白
- 运行时实时授权而非事后审计,最小权限落地
- 已在 Broadcom 内部大规模验证(日均近 4300 万次调用峰值)
- 与 vDefend/Avi/Tanzu 组成完整智能体安全栈
👎 缺点
- 面向企业客户,部署与治理成本较高
- 刚发布 GA,独立产品生态与文档仍在早期
- 与 VMware 基础设施深度绑定,非 VMware 栈用户迁移成本高
- 不直接解决模型/提示词层面的安全(如 prompt injection),需配合其他层
📊 评分详情
功能完整
8
易用程度
6.5
安全可靠
9
性价比
7.5
💬 用户评价
OpenAI 智能体入侵 Hugging Face 事件之后,企业最缺的就是「智能体请求进来时先验证身份和意图再放行」这一层;AgentMinder 把 Agent 当员工管,每次工具调用实时授权。
📝 更新日志
-
2026-08-31GA 发布(VMware Explore 2026)**AgentMinder 正式发布(Aug 31,VMware Explore 2026,拉斯维加斯)**——Broadcom 推出智能体治理「流量控制器」:把自主 AI 智能体视为企业级身份,绑定声明的任务/意图/工具/资源;云原生 AI 网关在每次工具调用运行时实时校验上下文并执行最小权限策略;基于 OpenTelemetry 提供合规级审计(链路追踪/异常检测)。官方披露已在内部全面使用,支撑日均近 4300 万次 API 调用峰值(近 3600 万客户相关 + 约 700 万员工相关),多区域主备、维护升级零停机。与 VMware vDefend(智能体零信任)、Avi Load Balancer(智能体威胁防御:MCP 工具限制/提示词检测/数据外泄防护/零日攻击检测)、Tanzu Platform(deny-by-default 智能体运行时 + 隔离凭证库)共同构成 VMware Private AI Cloud 智能体安全与治理层。发布即 GA。