ByteNoteByteNote
企业里的 agent 该归谁管?WSO2 开源了答案
字

字节笔记本

2026年10月4日 · 约 2 分钟读完

企业里的 agent 该归谁管?WSO2 开源了答案

API中转
¥120

当公司里的 agent 从三个涨到三十个,问题就不再是哪个模型好用,而是这些 agent 谁批的、在跑什么版本、出过什么操作、权限给了多大。中间件老厂 WSO2 把这个痛点做成了开源产品:Agent Manager,一个面向企业的 agent 控制平面,Apache 2.0 协议,代码在 GitHub 的 wso2/agent-manager 仓库,官方文档同步上线。

WSO2 Agent Manager 仓库卡片

它管什么

Agent Manager 的定位是 agent 的统一治理层:部署、生命周期与版本管理、策略治理、身份与访问管理都收进一处,跑在 Kubernetes 上,内网部署底座基于 WSO2 自家的 OpenChoreo。平台托管型 agent 由它从源码仓库构建,外部托管的 agent 也能纳入同一套身份与策略体系,这一点对混合使用自研与第三方 agent 的企业比较关键。

可观测性走 OpenTelemetry 全家桶:链路、指标、日志全收,配套的 Python 自动插桩让主流 AI 框架不改代码就能接入,追踪查询与分析由独立的 trace-observer API 承担。

组件与入口

Agent Manager 组件图解

工程结构清晰:amp-console 是 Web 管理台,amp-api 是控制面后端,trace-observer 管观测查询,另有 Kubernetes init 容器形态的自动插桩组件。部署提供三张 Helm 图:主平台、构建扩展、可观测扩展。日常操作有两个入口,amctl 命令行管组织、项目、agent 与运行时资源;更有意思的是 MCP server,Claude Code、Codex、Cursor 这类支持 MCP 的工具可以直接挂上治理面,让「给 agent 开权限、查状态」这类操作本身也交给 agent。

冷静看

要如实说明的是,这个项目刚进入公众视野,GitHub 上还是三位数星数,GA 宣传多来自厂商渠道,真实的企业落地案例还需要时间验证;RBAC 等能力在仓库 issue 里仍处于跟进状态。但它把「agent 治理」这件事该包含什么圈得很清楚:身份、版本、策略、观测、审计一个不少。适合企业平台的同学们先拉 Helm 图在测试环境走一遍 quick start,重点验证外部 agent 接入和权限模型的实际体验,再决定要不要进生产。

相关文章

分享: