jsonscraper

Apollo esitteli GraphOS Agent Servicesin: tekoälyagenttien kenttäkohtainen käyttöoikeuksien hallinta

Palvelu hallitsee yritystietojen käyttöoikeuksia ja kirjaa sääntöjen soveltamisen. Esiversioon liittyminen edellyttää yhteydenottoa Apolloon.

Apollo GraphQL esitteli 7. lokakuuta 2026 GraphOS Agent Servicesin, esiversiovaiheessa olevan palvelun, jolla hallitaan tekoälyagenttien pääsyä yritysten rajapintoihin. Ylläpitäjät voivat sallia yksittäisten tietokenttien käytön, peittää niiden sisällön tai estää pääsyn niihin. Käyttöönotto järjestetään yhteistyössä Apollon kanssa.

Kuvituskuva tekoälyagenttien yritystietojen käyttöoikeuksien hallinnasta
Kuva on luotu tekoälyllä; se ei esitä tapahtumaa.

Mitä Apollo esitteli

Yhtiön kuvauksen mukaan Agent Services sijoittuu agentin ja sisäisten järjestelmien väliin: se muuntaa pyynnöt rajapintakutsuiksi, huolehtii tunnistetietojen käytöstä ja soveltaa rajoituksia. Apollo nostaa esiin neljä toimintoa: tietojen ja työkalujen löytäminen, identiteetin hallinta, käyttöoikeuskäytännöt ja auditointi. Ne on lueteltu palvelun virallisessa tiedotteessa.

Apollon PR Newswiressä julkaisema tiedote julkaistiin 7. lokakuuta kello 12.02 Yhdysvaltain itäistä aikaa eli kello 19.02 Moskovan aikaa. Kyseessä on tiedotteen julkaisuajankohta; tarkkaa käyttöoikeuksien avautumisaikaa ei ilmoitettu erikseen.

Miksi agentin pääsyä kannattaa rajoittaa

Apollon käytännön esimerkissä sama agentti palvelee eri työntekijöitä. Yhtiön blogiesimerkissä asiakastuen työntekijä ja talousanalyytikko pyytävät tietoja kiistanalaisesta laskusta. Molemmat saavat laskun tiedot, mutta asiakkaan luottoraja näkyy vain analyytikolle. Ero määritetään kentän luokituksen ja käyttöoikeuskäytännön avulla.

Tällainen lähestymistapa sopii tiimeille, jotka yhdistävät agentteja asiakas-, talous- ja muihin sisäisiin palveluihin: käyttöoikeudet voidaan määrittää tietokohtaisesti ja ottaa huomioon, kuka antoi agentille tehtävän. Apollo kertoo myös Intuitissa käynnissä olevasta pilotista. GraphOS on siellä jo normaalissa tuotantokäytössä, kun taas uutta Agent Servicesiä testataan esiversiona. Yhtiön mukaan pilotissa analysoidaan markkinointikuluja; tiedotteessa ei esitetä määrällisiä säästötuloksia.

Miten säännöt toimivat

Käyttöoikeussääntöjen dokumentaation mukaan sääntö määrittää käyttäjän tai ryhmän, kutsuvan sovelluksen, suojattavat tiedot ja tarkistuksen tuloksen. Kentät luokitellaan tunnisteilla, ja sääntö voi koskea tunnistetta tai palvelua. Säännöillä on kolme mahdollista vaikutusta: arvon palauttaminen, sen sisällön peittäminen tai käytön estäminen.

Estämiseen on useita vaihtoehtoja: kenttä voidaan jättää kokonaan pois vastauksesta, palauttaa virhe tai sallia lisäkäyttöoikeuden pyytäminen. Jos kentällä on useita tunnisteita, tiukin vaikutus on etusijalla: esto menee peittämisen edelle ja peittäminen sallimisen edelle.

Konfiguroinnissa on tärkeä huomio: Apollo varoittaa ylläpitäjien ohjeessa, ettei palvelu toistaiseksi tarkista käyttäjän tai ryhmän tunnistetta identiteetintarjoajalta. Kirjoitusvirhe saa säännön lakkaamaan vastaamasta pyyntöihin ilman erillistä ilmoitusta. Siksi kunkin roolin todellisen käyttöoikeustuloksen tarkistaminen kannattaa sisällyttää pilottiin.

Apollon arkkitehtuurikuvauksen mukaan käyttöoikeuspäätöksen tekee sääntömoottori ilman kielimallin osallistumista. Kuvauksessa todetaan myös, että luokittelutunnisteeton kenttä jää rajoituksetta käytettäväksi. Dokumentaation yleiskatsauksessa puolestaan suositellaan estämään yhdistetyn palvelun kentät ennen käyttöoikeuksien myöntämistä. Nämä muotoilut edellyttävät konfiguraation tarkistamista: tiimin kannattaa testata erikseen sekä tunnisteellisten että tunnisteettomien kenttien käyttö.

Auditointi ja saatavuus

Monitor-työkalun ohjeessa kuvataan pyyntöjen loki, johon tallentuvat yhteydenoton ajankohta, asiakas, työkalu, operaatio, käsitelty palvelu ja sääntöjen soveltamisen tulos. Yksittäisestä pyynnöstä voi tarkistaa, mitkä säännöt aktivoituivat ja mitkä kentät peitettiin tai estettiin.

Auditoinnilla on tärkeä rajaus: vastauksen tarkastelunäkymässä näkyvät sen rakenne ja muutetut kentät, mutta eivät alkuperäisen palvelun palauttamat arvot. Vastauksen varsinaisen sisällön tarkistaminen on suunniteltava erikseen. CSV-vienti kattaa lokin nykyisellä sivulla ladatut pyynnöt.

Lähteissä palvelun saatavuusvaihetta kuvataan eri tavoin. Apollo ilmoitti 7. lokakuuta julkaistussa blogikirjoituksessa julkisesta esiversiosta ja tarjosi jonotuslistaa. Palvelun dokumentaatio kutsuu vaihetta yksityiseksi esiversioksi ja edellyttää Apollon työntekijän apua käyttöönotossa. Sivun päivityspäivää ei ilmoiteta, joten sanamuotojen järjestystä ei voi päätellä.

Tällä hetkellä käytännön tapa edetä on sopia pilotista Apollon kanssa. Tarkistetuissa lähteissä ei ilmoiteta vakaan version julkaisuaikataulua eikä Agent Servicesin hinnoittelua. Ennen käyttöönottoa tiimin kannattaa määrittää agentin käytettävissä olevat kentät, käyttöoikeuksien omistajat ja kullekin roolille sopivat testipyynnöt.

People

No people listed for this article yet.

Keep readingCloudflare esitteli Web Search API:n: verkkohaku agenteille AI Gatewayn kautta
Read the next article

Muuta lukemasi toimivaksi integraatioksi

Tutustu jsonscraperin sosiaalisen datan rajapintoihin, testaa pyyntöjä ja rakenna seuraava työnkulkusi.

Tutki API:t