2026 年 10 月 7 日,Apollo GraphQL 推出了 GraphOS Agent Services,这是一项管理 AI 代理访问企业 API 的预览版服务。管理员可以允许访问、屏蔽或禁止访问特定数据字段。接入需由 Apollo 协助办理。

Apollo 推出了什么
据公司介绍,Agent Services 位于代理与内部系统之间:它将请求转换为 API 调用,管理凭据,并执行访问限制。Apollo 列出了四项功能:查找数据和工具、身份管理、访问策略以及审计。这些功能见于服务官方公告。
Apollo 在 PR Newswire 发布的新闻稿于美国东部时间 10 月 7 日 12:02 发布,即莫斯科时间 19:02。这是声明的发布时间;具体开放访问的时间并未另行说明。
为何要限制代理访问
Apollo 展示的一个实际场景是,同一代理为不同员工提供服务。在公司博客示例中,一名支持人员和一名财务分析师都查询一笔有争议的账单。两人都能看到账单,但只有分析师可以访问客户的信用额度。两者的权限差异通过字段分类和访问策略来设定。
对于将代理接入客户、财务及其他内部服务的团队,这种方法很有用:可以针对具体数据设置权限,并考虑是谁指派代理执行任务。Apollo 还表示 Intuit 正在进行试点。Intuit 已在生产环境中使用常规版 GraphOS,而新的 Agent Services 仍处于预览测试阶段。Apollo 将该试点与分析营销支出联系起来;公告未提供节省成本的量化结果。
规则如何运行
根据访问规则文档,规则会指定用户或群组、发起调用的应用、受保护的数据以及检查结果。字段通过标签进行分类;规则可以针对某个标签或服务。规则有三种效果:返回字段值、隐藏字段内容或拒绝访问。
拒绝访问有几种处理方式:从响应中完全移除字段、返回错误,或允许请求额外访问权限。如果一个字段有多个标签,则优先采用更严格的效果:拒绝高于屏蔽,屏蔽高于允许。
配置时有一个重要注意事项:Apollo 在管理员指南中提醒,目前该服务不会向身份提供商验证用户或群组标识符。标识符拼写错误会导致规则无法匹配请求,而系统不会发出提示。因此,在试点中应检查每种角色的实际结果。
根据Apollo 对架构的说明,访问决策由策略引擎作出,不涉及语言模型。说明还指出,没有分类标签的字段不受限制。不过,文档概览建议在授予权限前,先禁止访问已连接服务的字段。这些说法需要结合具体配置进行核验:团队应分别测试带标签和不带标签字段的访问情况。
审计与可用性
Monitor 使用指南介绍了请求日志,其中记录了访问时间、客户端、工具、操作、涉及的服务以及规则执行结果。对于单个请求,可以查看哪些规则生效,以及哪些字段被屏蔽或禁止访问。
审计功能有一个重要限制:响应查看面板会显示响应结构和被修改的字段,但不显示源服务返回的字段值。团队需要另行规划对响应具体内容的检查。CSV 导出仅涵盖日志当前页面已加载的请求。
不同来源对访问阶段的标注并不一致。在Apollo 10 月 7 日发布的博客中,公司宣布进入 public preview 阶段,并提供候补名单。服务文档则称其处于 private preview 阶段,并要求由 Apollo 员工协助接入。该页面没有标注更新日期,因此无法确定这些说法出现的先后顺序。
目前可行的做法是与 Apollo 商定试点。已核查的材料未说明 Agent Services 稳定版的发布时间或定价。接入前,团队应确定代理可访问的字段、权限负责人,以及针对每种角色的测试请求。