首页
学习
活动
专区
圈层
工具
发布

博通推出企业级智能体安全数据平台,为AI应用护航

对于部署 AI 智能体的企业而言,安全与信任是首要考量因素。当智能体被授予自主行动权限时,它们可能会无意中泄露或暴露数据、产生高昂的 Token 成本,或输出不准确甚至完全错误的结果。VMware 表示,应对这些风险需要一种全新类型的平台,既能对智能体的行为施加严格控制,又能为其提供所需的、与上下文相关的数据。

基于这一考虑,博通在 VMware Tanzu 平台中推出了全新的安全、AI 就绪数据基础设施,称其能够满足上述需求。该产品于今日在 VMware Explore 大会上发布,旨在帮助企业摆脱"试点炼狱",走向生产就绪的智能体部署。

IDC 研究总监亚当·里夫斯指出,这并非一个全新的数据平台,也不是客户必须额外部署的新功能。相反,VMware 团队"搭建了企业现有数据与需要这些数据的智能体之间缺失的管道"。

博通 Tanzu 事业部总经理普尼玛·帕德马纳班在媒体简报会上介绍称,更新后的 Tanzu 平台直接集成到 VMware Cloud Foundation(VCF)中,具备"AI 就绪"的数据基础设施。结构化和非结构化数据可以在客户的私有云环境中处理,并始终保留在该环境内;多模态数据的摄取、解析和语义分层则为智能体提供上下文信息。

开发者还能获得一套开箱即用的开发工具集,其中包含预先审核的技能、分步构建包、持久化记忆能力以及可定制的人工介入控制机制。帕德马纳班表示,企业可以通过单击操作或命令行界面(CLI)来配置智能体。

她介绍说,一个经过精心筛选的应用市场作为集中化目录,开发者可以在其中访问经过验证的 AI 模型、数据产品以及模型上下文协议(MCP)服务器。该平台支持 VCF 模型、公有云及其他专用模型,同时兼容 Python 和 Java 框架。

为解决安全问题,Tanzu 平台提供了智能体沙箱,实现默认拒绝的隔离机制,将凭证信息进行隔离。帕德马纳班解释道:"除非明确获得授权,否则智能体无法连接到任何资源。明确的路由和绑定规则可以防止横向移动。"

她表示,智能体不会被授予 API 密钥或不受限制的访问权限;它们只能接触"始终保持同步的、经过策划的数据产品"。她补充道:"我们深化了沙箱能力,将凭证管理能力独立分离出来,并新增了这套内置工具集。"

用户还可以查看数据血缘,追踪智能体的提示词、工具调用和访问的资源;同时也能洞察故障或其他问题。此外,该平台还配备了集成网关,方便用户监控各个智能体并对其执行的操作及 Token 使用量进行归因分析。

帕德马纳班指出,随着 AI 智能体逐渐融入日常工作流程,企业应当聚焦于价值实现速度:"从构想到执行,你能多快完成?"

她表示,借助 Tanzu 平台内置的预构建智能体工具集,用户无需学习如何编排或构建智能体循环;他们只需通过一个简单的 MD 文件定义意图,即可推送至生产环境。记忆循环、内置缓存等能力有助于提升性能,智能体也可以按照正确的顺序、使用正确的凭证相互通信和调用。

帕德马纳班说道:"智能体如何部署、部署在哪里、如何扩展,以及如何安全地连接到工具、技能、服务和其他智能体,这一切都由平台内的绑定能力所控制。"

她解释说:"我的想法是,如果我在构建一个智能体,手头有三个数据源,我不应该需要为此专门搭建一整套数据湖仓。"相反,她表示,开发者只需指向所需的数据源,平台便会在后台自动部署合适规模的运行环境。"智能体的构建过程会变得快得多。"

她还补充道,借助 AI 就绪的数据基础设施,客户无需担心数据的配置或组织方式;Tanzu 会根据数据类型自动进行组织。帕德马纳班指出:"我们会把数据放在最有利于高效访问的位置。你只需指向你的数据源,开始摄取即可。"

她提到了 VMware 在数据领域的深厚积累,并表示该平台基于 Tanzu Data Intelligence 中内置的技术构建:"数据仓库、结构化与非结构化数据的整合、清洗、向量化,再到提供 MCP 网关:我们深知如何大规模运行这些沙箱服务,并将其用于生产环境中的业务应用。"她说道。

这些新功能预计将在未来几个月内在 Tanzu 平台正式上线。

IDC 的里夫斯解释称,VMware Tanzu 平台可以说是该公司现有 Tanzu Data Intelligence 产品的一次演进。后者是一个独立的数据湖仓产品,运行效果不错,"但为了开始构建 AI 智能体而强制进行完整的架构迁移,可能会成为一大障碍"。

他表示,直接内置于 Tanzu 平台中的 AI 就绪数据基础设施克服了这一问题:它不会迁移数据,而是在数据原本所在的位置进行解析,添加语义层,并在同一个产品中统一施加策略和血缘控制。之后,智能体便可以通过内嵌的 MCP 服务器轻松接入。

里夫斯指出,正是这些架构选择使该平台脱颖而出。智能体运行时默认将一切锁定;所有网络和 API 访问在明确授权之前均被阻止,平台还配备了隔离的凭证存储库。

他说:"Tanzu 的理念是,你不应该必须信任智能体。默认拒绝和凭证隔离的设计理念,与其应用平台一贯以来可预测、可靠的特性一脉相承。"

此外,该产品不会将开发者锁定在单一框架内。Spring AI、LangChain、Goose、Claude Code 以及博通自研的工具集,都能在同一个受统一管控的沙箱环境中安全运行。里夫斯指出,这与默认开放访问的标准智能体框架形成了鲜明对比。

因此,他表示,Tanzu 平台非常适合那些处理敏感文档、且在数据驻留和决策可审计性方面没有任何妥协余地的企业。例如,保险、医疗和法律等行业,都受到严格法规的约束。但非受监管行业出于不同的原因,也有着几乎相同的需求;例如,制造商需要保护商业机密,零售商则需要保护客户数据。

里夫斯表示,这些企业"同样非常重视数据血缘和安全性,即便其主要驱动力是知识产权保护或客户信任,而非监管罚款风险"。

他补充道:"这也正好契合了主权云这一话题。"博通为本地化数据处理构建了存储层,并以 FIPS 140-3、STIG 等联邦级安全标准作为支撑。

里夫斯表示:"这意味着你的智能体可以完全在你自己的防火墙内处理企业数据。"他指出,这对于那些希望"获得 AI 的强大能力,同时又不将数据驻留权拱手交给公有云超大规模厂商"的公司而言,尤为重要。

Q&A

Q1:VMware Tanzu 平台的 AI 数据基础设施主要解决什么问题?

A:主要解决企业部署 AI 智能体时面临的数据信任与安全边界问题,既为智能体提供可信的上下文数据,又通过严格控制防止数据泄露、成本失控和输出错误等风险。

Q2:Tanzu 平台如何保障智能体的安全性?

A:平台采用默认拒绝的沙箱隔离机制,智能体除非获得明确授权,否则无法连接任何资源;同时将凭证管理独立分离,并提供操作追踪和血缘查看功能,防止横向移动和未授权访问。

Q3:Tanzu 平台是否会强制企业迁移现有数据架构?

A:不会。该平台不会迁移数据,而是在数据原本所在位置进行解析,添加语义层并施加策略和血缘控制,企业无需为使用智能体而重新搭建数据湖仓。

  • 发表于:
  • 原文链接https://page.om.qq.com/page/ONwCuVayLS-07maH5qtuQ3Eg0
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

相关快讯

领券