Akeyless 新品正式可用:给 AI Agent 装一个“运行时刹车”,权限再大也只能按授权意图做事
Akeyless 新品正式可用:给 AI Agent 装一个"运行时刹车",权限再大也只能按授权意图做事
企业里的 AI Agent 越来越多,一个老问题也越来越尖锐:Agent 手里的权限,到底该谁来管?密钥管理公司 Akeyless 给出了自己的答案——其新产品 Agentic Runtime Authority(Agent 运行时权限管控)现已正式 GA(General Availability,正式商用可用)。据官方公告及多家安全媒体报道整理,这是一个专门在"Agent 正在干活的时候"实时管住它行为的身份控制层。
先说这是什么
Akeyless 是一家做密钥管理和非人类身份安全的厂商。这次的 Agentic Runtime Authority 定位很明确:AI Agent 动作的实时身份控制层。它不负责给 Agent 发权限,而是负责在 Agent 已经拿到访问权之后,逐个动作地判断"这件事是不是在被授权的意图范围内"。
它建在 Akeyless 此前推出的 SecretlessAI 之上——那是一层凭证代理机制,让 AI Agent 全程接触不到真实密钥,需要访问企业系统时由中间层代为转发。新的 Runtime Authority 在这之上又加了一层:不光管"凭证给不给",还管"拿到之后做的每个动作对不对"。
为什么企业需要这个
传统安全思路是:先认证身份,再授予权限,然后基本就放行了。这套逻辑对人勉强够用,但对 AI Agent 有个致命盲区——Agent 是连续自主行动的。
更麻烦的是,Agent 并不需要"破解"什么才能越权。企业系统里普遍埋着大量"身份债":硬编码在代码里的凭证、没人认领的孤儿账号、没纳入管理的认证路径、远超实际需要的过度授权。Agent 只要找到这些现成的通道,几秒钟之内就能在授权范围之外完成操作——整个过程看起来完全"合法",因为它用的本来就是真实有效的身份。
Akeyless 官方把这称为意图访问控制(intent-based access control):访问控制点从"静态的身份"转向"动态的意图",运行时逐个动作判断 Agent 当前行为是否符合最初被授权的目的,不符合就实时拦下。
一个具体场景
想象一个客服 Agent 被授权"查询订单状态"。如果它某次因为上下文被污染(比如提示注入),试图去导出整个用户数据库——传统权限体系里它可能真有这个权限(数据库凭证就在它的配置里),事后再发现就晚了。在 Runtime Authority 的模型下,"导出数据库"这个动作不符合"查订单"的被授权意图,会在执行前被拦截。
对谁有用
- 企业安全/平台团队:已经在用 MCP、AWS、Claude、OpenAI 等 Agent 工作流的公司,可以把 Agent 动作纳入实时治理,而不是靠事后审计追责;
- 合规团队:Agent 的每个动作有实时管控记录,应对审计更从容;
- 正在推 AI 落地的 CIO/CISO:Akeyless 官方的说法是,董事会现在问的已经不是"要不要上 AI",而是"为什么还没铺开"——安全团队需要一套"放行但有边界"的方案,而不是一刀切的禁止。
产品已正式 GA,Akeyless 提供免费注册试用,并在 9 月 16 日安排了一场聚焦 MCP、AWS、Claude 与 OpenAI 场景的在线演示。
信息来源说明
本文基于 Akeyless 官方新闻稿及 Help Net Security 等多家安全媒体的独立报道整理;官方发布时间为 2026 年 9 月 9 日(美西时间)。
来源:
- [Akeyless 官方新闻稿](https://www.akeyless.io/press-release/akeyless-announces-general-availability-of-agentic-runtime-authority-for-real-time-intent-based-access-control/)
- [Help Net Security 报道](https://www.helpnetsecurity.com/2026/09/11/new-infosec-products-of-the-week-september-11-2026)