jsonscraper

Apollo przedstawia GraphOS Agent Services: dostęp agentów AI można ograniczać na poziomie pól

Usługa zarządza uprawnieniami do danych firmowych i rejestruje stosowanie reguł. Dołączenie do wersji preview wymaga kontaktu z Apollo.

7 października 2026 roku Apollo GraphQL przedstawiła GraphOS Agent Services — wersję preview usługi zarządzającej dostępem agentów AI do firmowych interfejsów API. Administratorzy mogą zezwalać na dostęp do poszczególnych pól danych, maskować je lub blokować. Dołączenie odbywa się przy wsparciu Apollo.

Ilustracja do wiadomości o zarządzaniu dostępem agentów AI do danych firmowych
Ilustracja wygenerowana przez AI; nie jest zdjęciem z wydarzenia.

Co przedstawiło Apollo

Według opisu firmy Agent Services działa między agentem a systemami wewnętrznymi: przekształca żądania w wywołania API, obsługuje dane uwierzytelniające i stosuje ograniczenia. Apollo wyróżnia cztery funkcje: wyszukiwanie danych i narzędzi, zarządzanie tożsamością, reguły dostępu oraz audyt. Wymieniono je w oficjalnym ogłoszeniu usługi.

Komunikat prasowy rozpowszechniony przez PR Newswire opublikowano 7 października o 12:02 czasu wschodniego USA, czyli o 19:02 czasu moskiewskiego. Jest to godzina publikacji komunikatu; dokładnej godziny udostępnienia usługi nie podano.

Po co ograniczać dostęp agenta

Praktyczny scenariusz Apollo zakłada, że jeden agent obsługuje różnych pracowników. W przykładzie z bloga firmy pracownik działu obsługi klienta i analityk finansowy pytają o informacje dotyczące spornej faktury. Oboje otrzymują dane faktury, ale limit kredytowy klienta jest dostępny tylko dla analityka. Różnicę określają klasyfikacja pola i reguła dostępu.

Takie podejście może być przydatne zespołom podłączającym agentów do systemów obsługi klienta, finansowych i innych usług wewnętrznych: uprawnienia można definiować dla konkretnych danych oraz uwzględniać, kto zlecił agentowi zadanie. Apollo informuje również o pilotażu w Intuit. Z GraphOS korzysta się tam już w środowisku produkcyjnym, natomiast nowa usługa Agent Services jest testowana w wersji preview. Firma wiąże pilotaż z analizą wydatków marketingowych; w komunikacie nie podano ilościowych wyników dotyczących oszczędności.

Jak działają reguły

Według dokumentacji reguł dostępu reguła określa użytkownika lub grupę, aplikację wywołującą, chronione dane oraz wynik weryfikacji. Pola są klasyfikowane za pomocą tagów; reguła może dotyczyć tagu lub usługi. Dostępne są trzy efekty: zwrócenie wartości, ukrycie jej zawartości albo zablokowanie dostępu.

Blokowanie ma kilka wariantów: całkowite usunięcie pola z odpowiedzi, zwrócenie błędu albo umożliwienie zażądania dodatkowego dostępu. Jeśli pole ma kilka tagów, obowiązuje bardziej restrykcyjny efekt: blokowanie ma pierwszeństwo przed maskowaniem, a maskowanie przed zezwoleniem.

Warto zwrócić uwagę na konfigurację: Apollo ostrzega w przewodniku dla administratorów, że usługa nie weryfikuje jeszcze identyfikatora użytkownika ani grupy u dostawcy tożsamości. Literówka powoduje, że reguła przestaje pasować do żądań, ale nie pojawia się żadne ostrzeżenie. Dlatego weryfikacja rzeczywistego działania dla każdej roli powinna być częścią pilotażu.

Jak opisuje architekturę Apollo, decyzję o dostępie podejmuje mechanizm reguł, bez udziału modelu językowego. W tym samym opisie podano, że pole bez tagu klasyfikacyjnego pozostaje bez ograniczeń. Z kolei przegląd dokumentacji zaleca blokowanie pól podłączonej usługi przed przyznaniem uprawnień. Te sformułowania wymagają weryfikacji w konkretnej konfiguracji: zespół powinien osobno przetestować dostęp do pól oznaczonych tagami i tych bez tagów.

Audyt i dostępność

Przewodnik po Monitor opisuje rejestr żądań zawierający czas, klienta, narzędzie, operację, dotkniętą usługę oraz wynik zastosowania reguł. Dla pojedynczego żądania można sprawdzić, które reguły zadziałały i które pola zostały zamaskowane lub zablokowane.

Audyt ma istotne ograniczenie: widok odpowiedzi pokazuje jej strukturę i zmodyfikowane pola, ale nie wartości zwrócone przez usługę źródłową. Weryfikację konkretnej zawartości odpowiedzi trzeba zaplanować osobno. Eksport CSV obejmuje żądania załadowane na bieżącej stronie rejestru.

Źródła różnią się w określeniu etapu dostępności. We wpisie z 7 października Apollo ogłasza public preview i proponuje listę oczekujących. Dokumentacja usługi określa etap jako private preview i wymaga pomocy pracownika Apollo przy dołączeniu. Strona nie ma podanej daty aktualizacji, więc nie da się ustalić kolejności pojawienia się tych informacji.

Obecnie praktycznym rozwiązaniem jest uzgodnienie pilotażu z Apollo. W sprawdzonych materiałach nie podano terminu stabilnego wydania ani ceny Agent Services. Przed dołączeniem zespół powinien określić zestaw pól dostępnych dla agenta, osoby odpowiedzialne za uprawnienia oraz testowe żądania dla każdej roli.

People

No people listed for this article yet.

Keep readingCloudflare prezentuje Web Search API: wyszukiwanie w sieci dla agentów przez AI Gateway
Read the next article

Zmień lekturę w działającą integrację

Poznaj API danych społecznościowych jsonscraper, testuj zapytania i buduj kolejne procesy.

Poznaj API