7. října 2026 společnost Apollo GraphQL představila GraphOS Agent Services — předběžnou verzi služby pro správu přístupu AI agentů k podnikovým API. Správci mohou jednotlivá datová pole povolovat, maskovat nebo blokovat. Připojení se zajišťuje za účasti Apolla.

Co Apollo představilo
Podle popisu společnosti se Agent Services nachází mezi agentem a interními systémy: převádí požadavky na volání API, zajišťuje práci s přihlašovacími údaji a uplatňuje omezení. Apollo vyzdvihuje čtyři funkce: vyhledávání dat a nástrojů, správu identity, zásady přístupu a audit. Jsou uvedeny v oficiálním oznámení služby.
Tisková zpráva Apolla na PR Newswire vyšla 7. října ve 12:02 východního času USA, tedy v 19:02 moskevského času. Jde o čas zveřejnění oznámení; přesný čas zpřístupnění služby uveden není.
Proč omezovat přístup agenta
Praktický scénář Apolla počítá s tím, že jeden agent pracuje s různými zaměstnanci. V příkladu z firemního blogu si pracovník podpory a finanční analytik vyžádají informace o sporné faktuře. Oba obdrží fakturu, ale úvěrový limit zákazníka je dostupný pouze analytikovi. Rozdíl určuje klasifikace pole a zásada přístupu.
Tento přístup je užitečný pro týmy, které připojují agenty ke klientským, finančním a dalším interním službám: oprávnění lze definovat pro konkrétní data a zohlednit, kdo agentovi zadal úkol. Apollo také informuje o pilotním projektu ve společnosti Intuit. Běžný GraphOS se tam již používá v ostrém provozu, zatímco nový Agent Services se testuje v předběžné verzi. Společnost spojuje pilotní projekt s analýzou marketingových výdajů; oznámení neuvádí kvantitativní výsledky úspor.
Jak pravidla fungují
Podle dokumentace k pravidlům přístupu pravidlo určuje uživatele nebo skupinu, volající aplikaci, chráněná data a výsledek kontroly. Pole se klasifikují pomocí štítků; pravidlo se může vztahovat na štítek nebo službu. K dispozici jsou tři možnosti: vrátit hodnotu, skrýt její obsah nebo přístup zablokovat.
Blokování má několik variant: pole z odpovědi zcela vynechat, vrátit chybu nebo umožnit požádat o dodatečný přístup. Pokud má pole více štítků, má přednost přísnější účinek: blokování má přednost před maskováním a maskování před povolením.
Důležitá poznámka k nastavení: Apollo v příručce pro správce upozorňuje, že služba zatím neověřuje identifikátor uživatele nebo skupiny u poskytovatele identity. Překlep způsobí, že se pravidlo tiše přestane shodovat s požadavky. Ověření skutečných výsledků pro každou roli by proto mělo být součástí pilotního projektu.
Podle popisu architektury od Apolla rozhoduje o přístupu mechanismus zásad, nikoli jazykový model. Ve stejném textu se uvádí, že pole bez klasifikačního štítku zůstává bez omezení. Přehled dokumentace však doporučuje před udělením oprávnění zakázat pole připojené služby. Tyto formulace vyžadují ověření konkrétní konfigurace: tým by měl samostatně otestovat přístup k polím se štítky i bez nich.
Audit a dostupnost
Průvodce nástrojem Monitor popisuje protokol požadavků: čas požadavku, klienta, nástroj, operaci, dotčenou službu a výsledek uplatnění pravidel. U jednotlivého požadavku lze zjistit, která pravidla se uplatnila a která pole byla maskována nebo zablokována.
Důležité omezení auditu: panel náhledu odpovědi zobrazuje její strukturu a změněná pole, nikoli hodnoty vrácené původní službou. Ověření konkrétního obsahu odpovědi je třeba naplánovat samostatně. Export CSV zahrnuje požadavky načtené na aktuální stránce protokolu.
Označení fáze dostupnosti se ve zdrojích liší. V blogovém příspěvku ze 7. října Apollo oznamuje public preview a nabízí čekací listinu. Dokumentace služby označuje fázi jako private preview a uvádí, že připojení vyžaduje pomoc pracovníka Apolla. Datum aktualizace této stránky chybí, takže pořadí, v jakém se jednotlivá označení objevila, nelze určit.
Praktickou cestou je nyní dohodnout pilotní projekt s Apollem. V prověřených materiálech není uveden termín stabilního vydání ani cena Agent Services. Před připojením by si tým měl určit sadu polí dostupných agentovi, správce oprávnění a testovací požadavky pro každou roli.