随着业界齐聚旧金山参加 Dreamforce 2026,可以预见的是,故事的叙述将会得到完善。 Salesforce 将其信任边界定位为代理企业的最终架构,承诺实现无缝的统一愿景。然而,对于那些负责建设实际基础设施的人来说,现实要碎片化得多。信任堆栈尚未合并为单一平台;相反,它已经分裂成三个不同的、通常不兼容的领域:治理规范、运行时权限和运行时执行。
治理规范目前是一个拥挤的新兴领域,组织试图在执行之前定义代理行为。 OWASP 代理应用程序前 10 名现在强调了代理目标劫持以及身份和特权滥用等关键风险,而 NIST 人工智能代理标准计划继续致力于联邦基准。在实践中,企业正在拼凑来自 Okta、IBM、Broadcom 和 Dataiku 等供应商的治理堆栈。这个焦点定位得当;加州大学伯克利分校 MAST 分类法表明,79% 的多智能体故障可追溯到规范问题而不是模型限制。
一旦制定了规范,挑战就转移到运行时权限——实时验证代理身份和意图的机制。该行业正在从静态权限转向更动态的模型。 Akeyless 引入了基于意图的访问控制,而 CrowdStrike 正在推动基于 SPIFFE 的身份,以确保代理可以通过加密方式进行验证。正如 CrowdStrike 首席技术官 Elia Zaitsev 指出的那样,“一次授权并无限期信任不是一种安全模式;而是一种责任。” Akeyless 首席执行官奥德·哈文 (Oded Hareven) 回应了这一怀疑,他问道:“是否有一个地方可以发布、管理和撤销这一权力?”目前,答案是否定的,团队需要手动管理运行时权限作为基础设施。
最后一个障碍是运行时执行,其中安全策略满足实时流量。这是双向 API 安全和代理结构的领域,最近 Akamai 和 MuleSoft 之间的扩展集成就是例证。 87% 的组织在 2025 年报告了 API 安全事件,这一层对于防止 2026 年 7 月 Hugging Face 事件中出现的升级至关重要。尽管 Dreamforce 进行了营销,但没有任何一家供应商能够覆盖所有三个层面。实际上,“统一解决方案”是一个多供应商组装项目。
这种碎片化给代理商务带来了巨大的摩擦点。我们正在目睹一个商家准备悖论:42% 的商家正在测试代理系统,但只有 3% 的交易实际上涉及代理。消费者信任度依然脆弱,购买超过 50 英镑的商品信任度急剧下降,81% 的购物者在经历过一次糟糕的代理体验后不会再选择某个品牌。虽然万事达卡预计到 2030 年将有超过 3 亿购物者使用人工智能代理,但目前的现实是,只有 14% 的用户相信未经人工验证的人工智能建议。
对于企业决策者来说,这种多层信任堆栈的成本正在成为结构性利润因素。 Gartner 警告称,40% 的自主人工智能工作将因生产事故后才发现的治理漏洞而部分脱轨。在 Nvidia 以 129 亿美元收购 Hugging Face 和 Stripe 以 75 亿美元收购 OpenRouter 之间,业界最大的收购者正在以溢价收购路由基础设施,这表明编排层的碎片化本身就是利润风险。随着公司规模的扩大,管理这些不同层的开销将决定代理商务是成为可行的收入来源还是成本高昂的负债。该行业正在走向自主代理的未来,但支持它们的基础设施尚未建设;它是即兴创作的。