IBM 9 月 28 日宣布支持 NVIDIA 的 Open Agent Safety Platform,并介绍 IBM Agent Identity 与 HashiCorp Vault 对 OpenShell 的集成。Agent Identity 当前仍为 Public Preview,负责标识和验证 Agent;Vault 管理它需要使用的凭据。IBM 还提到 Identity Protection 的 Agent 发现能力及 Red Hat OpenShift 在混合云中的运行支持。
这几层解决的问题不同:身份回答“谁在执行”,Vault 管理“拿什么凭据”,OpenShell 限定“运行时能访问什么”。对企业而言,组合这些控制比单纯在提示词里要求 Agent 不越权更可审计。但 IBM 与 NVIDIA 的公告属于厂商合作声明,不是独立安全测试。
团队评估时应检查现有身份系统如何委派权限、凭据多久轮换、Agent 行为如何关联审计日志,以及越界后是否真的能及时隔离。预览能力的支持区域、可用客户范围和集成成熟度仍要以正式产品文档为准。