ב־7 באוקטובר 2026 הציגה Apollo GraphQL את GraphOS Agent Services — גרסת תצוגה מקדימה של שירות לניהול גישת סוכני AI לממשקי API ארגוניים. מנהלים יכולים להתיר גישה לשדות נתונים מסוימים, למסך אותם או לחסום אותם. ההצטרפות מתבצעת בסיוע Apollo.

מה הציגה Apollo
לפי תיאור החברה, Agent Services פועל בין הסוכן לבין המערכות הפנימיות: הוא ממיר בקשות לקריאות API, מטפל בפרטי הגישה ומחיל הגבלות. Apollo מונה ארבעה תחומי יכולת: גילוי נתונים וכלים, ניהול זהויות, מדיניות גישה וביקורת. הם מפורטים בההכרזה הרשמית על השירות.
הודעה לעיתונות של Apollo ב־PR Newswire פורסמה ב־7 באוקטובר בשעה 12:02 לפי שעון החוף המזרחי של ארה״ב — 19:02 לפי שעון מוסקבה. זהו זמן פרסום ההודעה; השעה המדויקת שבה נפתחה הגישה לא צוינה בנפרד.
למה להגביל את גישת הסוכן
תרחיש מעשי שמציגה Apollo הוא סוכן יחיד שעובד עם עובדים שונים. בדוגמה בבלוג החברה, עובד תמיכה ואנליסט פיננסי מבקשים מידע על חשבונית שבמחלוקת. שניהם מקבלים את החשבונית, אך רק האנליסט יכול לראות את מסגרת האשראי של הלקוח. ההבחנה נקבעת באמצעות סיווג השדה ומדיניות הגישה.
גישה כזאת עשויה להועיל לצוותים שמחברים סוכנים לשירותים פנימיים בתחומי הלקוחות, הכספים ואחרים: אפשר להגדיר הרשאות לנתונים מסוימים ולהביא בחשבון מי הטיל על הסוכן את המשימה. Apollo גם מדווחת על פיילוט ב־Intuit. GraphOS הרגיל כבר נמצא בשימוש תפעולי שם, ואילו Agent Services החדש נמצא בבדיקות מקדימות. החברה קושרת את הפיילוט לניתוח הוצאות שיווק; בהודעה לא נמסרו נתונים כמותיים על החיסכון.
איך הכללים פועלים
לפי תיעוד כללי הגישה, כלל מגדיר משתמש או קבוצה, את היישום המבצע את הקריאה, את הנתונים המוגנים ואת תוצאת הבדיקה. השדות מסווגים באמצעות תגים; כלל יכול לחול על תג או על שירות. יש שלוש תוצאות אפשריות: להחזיר את הערך, להסתיר את תוכנו או לחסום את הגישה.
לחסימת גישה יש כמה אפשרויות: להסיר את השדה לחלוטין מהתשובה, להחזיר שגיאה או לאפשר בקשה לקבלת גישה נוספת. אם לשדה יש כמה תגים, התוצאה המחמירה יותר גוברת: חסימה קודמת למיסוך, ומיסוך קודם להתרת גישה.
נקודה חשובה בהגדרה: Apollo מזהירה במדריך למנהלים שהשירות עדיין אינו מאמת את מזהה המשתמש או הקבוצה מול ספק הזהויות. שגיאת הקלדה גורמת לכך שהכלל מפסיק להתאים לבקשות בלי להציג התראה. לכן, בדיקת התוצאה בפועל לכל תפקיד צריכה להיות חלק מהפיילוט.
לפי תיאור הארכיטקטורה של Apollo, מנגנון המדיניות מחליט על הגישה ללא מעורבות של מודל שפה. עוד נאמר שם ששדה ללא תג סיווג נותר ללא הגבלות. עם זאת, סקירת התיעוד ממליצה לחסום שדות בשירות המחובר לפני מתן הרשאות. יש לבדוק את הניסוחים האלה מול ההגדרה הספציפית: על הצוות לבחון בנפרד גישה לשדות עם תגים ולשדות בלעדיהם.
ביקורת וזמינות
במדריך ל־Monitor מתואר יומן בקשות הכולל את מועד הגישה, הלקוח, הכלי, הפעולה, השירות שהושפע ותוצאת החלת הכללים. לכל בקשה אפשר לבדוק אילו כללים הופעלו ואילו שדות מוסכו או נחסמו.
יש גבול חשוב ליכולת הביקורת: חלונית הצגת התשובה מציגה את המבנה שלה ואת השדות ששונו, אך לא את הערכים שהוחזרו מהשירות המקורי. יש לתכנן בנפרד בדיקה של תוכן התשובה עצמו. ייצוא CSV כולל את הבקשות שנטענו בעמוד הנוכחי של היומן.
המקורות משתמשים במונחים שונים לתיאור שלב הגישה. בפוסט מ־7 באוקטובר Apollo מכריזה על תצוגה מקדימה ציבורית ומציעה להצטרף לרשימת המתנה. תיעוד השירות מגדיר את השלב כתצוגה מקדימה פרטית ומציין שנדרשת עזרת עובד Apollo כדי להצטרף. בדף הזה לא מופיע תאריך עדכון, ולכן אי אפשר לקבוע באיזה סדר הופיעו הניסוחים.
בשלב זה, הדרך המעשית היא לתאם פיילוט עם Apollo. בחומרים שנבדקו לא צוינו מועד להשקה יציבה או תמחור של Agent Services. לפני ההצטרפות כדאי לצוות להגדיר את קבוצת השדות שהסוכן יוכל לגשת אליהם, את בעלי ההרשאות ואת בקשות הבדיקה לכל תפקיד.