jsonscraper

Apollo 推出 GraphOS Agent Services:可按字段限制 AI 代理的访问权限

该服务管理对企业数据的访问权限,并记录规则的执行情况。接入预览版需通过 Apollo 办理。

2026 年 10 月 7 日,Apollo GraphQL 推出了 GraphOS Agent Services,这是一项管理 AI 代理访问企业 API 的预览版服务。管理员可以允许访问、屏蔽或禁止访问特定数据字段。接入需由 Apollo 协助办理。

关于管理 AI 代理访问企业数据的新闻配图
配图由 AI 生成,并非活动现场照片。

Apollo 推出了什么

据公司介绍,Agent Services 位于代理与内部系统之间:它将请求转换为 API 调用,管理凭据,并执行访问限制。Apollo 列出了四项功能:查找数据和工具、身份管理、访问策略以及审计。这些功能见于服务官方公告。

Apollo 在 PR Newswire 发布的新闻稿于美国东部时间 10 月 7 日 12:02 发布,即莫斯科时间 19:02。这是声明的发布时间;具体开放访问的时间并未另行说明。

为何要限制代理访问

Apollo 展示的一个实际场景是,同一代理为不同员工提供服务。在公司博客示例中,一名支持人员和一名财务分析师都查询一笔有争议的账单。两人都能看到账单,但只有分析师可以访问客户的信用额度。两者的权限差异通过字段分类和访问策略来设定。

对于将代理接入客户、财务及其他内部服务的团队,这种方法很有用:可以针对具体数据设置权限,并考虑是谁指派代理执行任务。Apollo 还表示 Intuit 正在进行试点。Intuit 已在生产环境中使用常规版 GraphOS,而新的 Agent Services 仍处于预览测试阶段。Apollo 将该试点与分析营销支出联系起来;公告未提供节省成本的量化结果。

规则如何运行

根据访问规则文档,规则会指定用户或群组、发起调用的应用、受保护的数据以及检查结果。字段通过标签进行分类;规则可以针对某个标签或服务。规则有三种效果:返回字段值、隐藏字段内容或拒绝访问。

拒绝访问有几种处理方式:从响应中完全移除字段、返回错误,或允许请求额外访问权限。如果一个字段有多个标签,则优先采用更严格的效果:拒绝高于屏蔽,屏蔽高于允许。

配置时有一个重要注意事项:Apollo 在管理员指南中提醒,目前该服务不会向身份提供商验证用户或群组标识符。标识符拼写错误会导致规则无法匹配请求,而系统不会发出提示。因此,在试点中应检查每种角色的实际结果。

根据Apollo 对架构的说明,访问决策由策略引擎作出,不涉及语言模型。说明还指出,没有分类标签的字段不受限制。不过,文档概览建议在授予权限前,先禁止访问已连接服务的字段。这些说法需要结合具体配置进行核验:团队应分别测试带标签和不带标签字段的访问情况。

审计与可用性

Monitor 使用指南介绍了请求日志,其中记录了访问时间、客户端、工具、操作、涉及的服务以及规则执行结果。对于单个请求,可以查看哪些规则生效,以及哪些字段被屏蔽或禁止访问。

审计功能有一个重要限制:响应查看面板会显示响应结构和被修改的字段,但不显示源服务返回的字段值。团队需要另行规划对响应具体内容的检查。CSV 导出仅涵盖日志当前页面已加载的请求。

不同来源对访问阶段的标注并不一致。在Apollo 10 月 7 日发布的博客中,公司宣布进入 public preview 阶段,并提供候补名单。服务文档则称其处于 private preview 阶段,并要求由 Apollo 员工协助接入。该页面没有标注更新日期,因此无法确定这些说法出现的先后顺序。

目前可行的做法是与 Apollo 商定试点。已核查的材料未说明 Agent Services 稳定版的发布时间或定价。接入前,团队应确定代理可访问的字段、权限负责人,以及针对每种角色的测试请求。

People

No people listed for this article yet.

Keep readingCloudflare 推出 Web Search API:通过 AI Gateway 为智能体提供网页搜索
Read the next article

将阅读内容转化为可用的集成

探索 jsonscraper 社交数据 API、测试请求并构建下一个工作流。

查看 API