桃子桃子快讯
返回首页
产品功能

Opal Security 推出 Opal Zero,集中管控企业内 AI Agent 访问权限

Opal Security 发布 Opal Zero,用 AI 审阅员自动审批 AI Agent 的内部资源访问请求,并…

2026.09.18 · 周五2 分钟阅读

企业身份与权限平台 Opal Security 近日推出新产品 Opal Zero,专门用于管控企业内部 AI Agent 可以访问哪些系统与数据。随着智能体在企业流程中大规模落地,「谁能调用什么」正在成为新的安全命题,Opal Zero 把传统面向人的 IAM 思路延伸到 Agent 维度。

核心机制:让 Agent 自己申请权限

Opal Zero 的设计前提是,Agent 不应默认继承人类的全部权限,也不应被一劳永逸地授权后长期生效。其工作机制可以拆解为三步:

  • 每个 AI Agent 在注册时都会被映射到一个「人类所有者」、一个明确的「使用目的」,以及一份允许访问的系统清单。
  • 当 Agent 需要访问清单之外的资源时,可以主动发起 access request,由产品内置的 AI 审阅员「Paladin」先行判断。
  • Paladin 认为请求符合策略就直接放行;认为存在风险的请求则升级给真人审批,并在策略允许范围内设定自动到期时间。

强制执行落在 MCP 网关

值得一提的是,所有放行或拒绝的决策最终都在企业自建的 MCP(Model Context Protocol)网关上落地执行,而不是只停留在策略文件层面。换言之,Paladin 的审批结果会直接转化为网关层的访问控制,避免 Agent「越权调用」工具和数据。该机制与目前主流的 MCP 工具调用生态兼容,对已经在使用 MCP 协议接入 Agent 的团队而言接入成本相对较低。

行业意义与局限

Agent 治理是 2025 年以来企业 AI 落地中讨论最多的「最后一公里」问题之一,Opal Zero 的切入角度——用 AI 来审 AI——具有代表性。但作为一家体量较小的安全厂商的产品,其能否在 Anthropic、OpenAI 等公司可能推出原生 Agent 权限方案时被取代,仍有待观察。目前该产品已面向企业开放,更多定价与部署细节尚未披露。

信源