jsonscraper

Apollo представила GraphOS Agent Services: доступ ИИ-агентов можно ограничивать по полям

Сервис управляет разрешениями на корпоративные данные и фиксирует применение правил. Подключение к предварительной версии проходит через Apollo.

7 октября 2026 года Apollo GraphQL представила GraphOS Agent Services — предварительную версию сервиса управления доступом ИИ-агентов к корпоративным API. Администраторы могут разрешать, маскировать или запрещать отдельные поля данных. Подключение организуется при участии Apollo.

Иллюстрация к новости об управлении доступом ИИ-агентов к корпоративным данным
Иллюстрация создана с помощью ИИ; не фотография события.

Что представила Apollo

По описанию компании, Agent Services располагается между агентом и внутренними системами: преобразует обращения в вызовы API, обеспечивает работу с учётными данными и применяет ограничения. Apollo выделяет четыре функции: поиск данных и инструментов, управление идентичностью, политики доступа и аудит. Они перечислены в официальном анонсе сервиса.

Распространённый Apollo пресс-релиз на PR Newswire опубликован 7 октября в 12:02 по восточному времени США — в 19:02 по Москве. Это время публикации заявления; точное время открытия доступа отдельно не указано.

Зачем ограничивать доступ агента

Практический сценарий Apollo — работа одного агента с разными сотрудниками. В примере из блога компании сотрудник поддержки и финансовый аналитик запрашивают сведения о спорном счёте. Оба получают счёт, а кредитный лимит клиента доступен только аналитику. Различие задаётся классификацией поля и политикой доступа.

Такой подход полезен командам, подключающим агентов к клиентским, финансовым и другим внутренним сервисам: разрешения можно описывать для конкретных данных и учитывать, кто поручил агенту задачу. Apollo также сообщает о пилоте в Intuit. Обычный GraphOS уже используется там в рабочей эксплуатации, а новый Agent Services проходит предварительное тестирование. Компания связывает пилот с анализом маркетинговых расходов; количественные результаты экономии в анонсе отсутствуют.

Как работают правила

Согласно документации правил доступа, правило определяет пользователя или группу, вызывающее приложение, защищаемые данные и результат проверки. Поля классифицируются тегами; правило может охватывать тег либо сервис. Предусмотрены три эффекта: вернуть значение, скрыть его содержимое или запретить доступ.

Для запрета предусмотрены варианты: полностью убрать поле из ответа, вернуть ошибку либо позволить запросить дополнительный доступ. Если у поля несколько тегов, приоритет получает более строгий эффект: запрет выше маскирования, маскирование выше разрешения.

Важная особенность настройки: Apollo предупреждает в руководстве для администраторов, что сервис пока не проверяет идентификатор пользователя или группы у поставщика идентичности. Опечатка приводит к тому, что правило молча перестаёт совпадать с запросами. Поэтому проверка фактического результата для каждой роли должна входить в пилот.

По описанию архитектуры Apollo, решение о доступе принимает механизм политик, без участия языковой модели. Там же сказано, что поле без классификационного тега остаётся без ограничений. При этом обзор документации предлагает запрещать поля подключённого сервиса до выдачи разрешений. Эти формулировки требуют проверки конкретной конфигурации: команде следует отдельно испытать доступ к полям с тегами и без них.

Аудит и доступность

В руководстве по Monitor описан журнал запросов: время обращения, клиент, инструмент, операция, затронутый сервис и результат применения правил. Для отдельного запроса можно посмотреть, какие правила сработали и какие поля были замаскированы или запрещены.

Существенная граница аудита: панель просмотра ответа показывает его структуру и изменённые поля, без значений, возвращённых исходным сервисом. Проверку конкретного содержимого ответа нужно планировать отдельно. Экспорт CSV охватывает запросы, загруженные на текущей странице журнала.

Обозначения стадии доступа в источниках расходятся. В блоге от 7 октября Apollo объявляет public preview и предлагает лист ожидания. Документация сервиса называет стадию private preview и требует помощи сотрудника Apollo при подключении. Дата обновления этой страницы отсутствует, поэтому порядок появления формулировок установить нельзя.

Практический путь сейчас — согласовать пилот с Apollo. В проверенных материалах срок стабильного выпуска и тариф Agent Services не указаны. Перед подключением команде стоит определить набор полей для агента, владельцев разрешений и тестовые запросы для каждой роли.

Персоны

Для этой статьи персоны пока не указаны.

Читайте дальшеCloudflare представила Web Search API: веб-поиск для агентов через AI Gateway
Читать следующую статью

Превратите прочитанное в рабочую интеграцию

Изучайте API социальных данных jsonscraper, тестируйте запросы и создавайте новые процессы.

Смотреть API