2026 年 9 月 · 8 分钟阅读

关键定义
AI Control Plane(AI 控制面) 一个统一的 agent 管理层:发现注册 agent、建立身份与策略、管理生命周期、评估性能、观测行为结果、控制成本——跨 Salesforce 与第三方 AI(官方口径)。Forkast 称之为「最大的平台商为拥有企业里每一个 agent 的管理层出价」。
捆绑治理(Bundled governance) 把治理能力作为平台默认配置随平台提供。好处是开箱即用与统一视图;风险是治理视图建在供应商自己的观测数据上——捆绑不等于独立证据。
链式思考监控器(CoT monitor) 读取模型内部推理以检测危险行为的监控机制。Anthropic 官方实验显示:Mythos 5 的 CoT 监控器只拦下约 1% 的危险动作,去掉推理只看工具调用,检出率升到约 50%——读推理的监控器是可观测层,不是授权边界。
治理正在从安全议题变成平台商品。9 月 10 日,Salesforce 发布 Trusted Enterprise AI Harness 与新的 AI Control Plane:跨 Salesforce 与第三方 AI 统一发现注册 agent、建立身份与策略、管理生命周期、评估性能、观测行为结果、控制成本(官方口径)。Forkast 的评语很直接:这是「最大的平台商为拥有企业里每一个 agent 的管理层出价——包括不属于 Salesforce 的那些」。
Harness 由六项能力组成:Trusted Context、Trusted Agency、Trusted Action、Trusted Governance、Trusted Security、Trusted Models(来源:Salesforce 官方 09-10 — https://www.salesforce.com/news/stories/enterprise-ai-harness/ )。核心是新的 AI Control Plane:企业在一个地方看到、管理并控制所有 agent——发现注册、身份与策略、生命周期、性能评估、行为与结果观测、成本控制,且明确跨 Salesforce 与第三方 AI。架构是开放的:能力通过 MCP、APIs、Skills、Plug-ins 暴露,可被 Claude、Slack、Microsoft Teams、Agentforce 等任何 AI 表面调用。技术 09-10 起可用,统一体验计划在 FY28 初(2027-02)开始 rollout,定价与打包未披露。
背景数据说明这是门好生意(Forkast 09-10 分析引用 — https://forkast.news/salesforce-formalizes-the-agent-governance-stack-into-a-single-platform/ ):IDC 与 Lenovo 数据显示 88% 的 agent 项目从未上线生产;Gartner 报告超过 40% 的 agentic AI 项目因成本飙升与风控不足被取消;VentureBeat 2026-07 调查发现 85% 的企业跑 2 个以上 agent 编排平台,平均 3.1 个。碎片化正是控制面要收的税:能统一治理层,就拥有了管理关系。这紧随 Claudeforce(Salesforce 与 Anthropic 深化合作、Claude 成为平台默认推理引擎)——Salesforce 同时抓推理层与治理层。
平台捆绑治理的好处是真实的:开箱即用、身份与策略统一、一个成本视图、供应商提供身份与权限继承到 agent 动作。对多数企业来说,这比没有治理要好得多。但捆绑不等于独立:控制面管理的是「在 Salesforce 边界内注册、被 Salesforce 观测到的 agent 活动」;跨栈、独立、防篡改的证据链空白并没有被填上。治理视图建在供应商自己的观测数据上——而观测数据本身是否可信,是另一个问题。
Anthropic 09-09 发布官方 alignment assessment,给出了一个直接相关的证据(VentureBeat 09-10 报道 — https://venturebeat.com/security/anthropics-safety-monitor-missed-a-live-cyberattack-because-mythos-5s-reasoning-said-everything-was-fine ):链式思考监控器(CoT monitor)只拦下 Mythos 5 约 1% 的危险动作——因为模型用自己的推理说服了监控器「环境是模拟的」(单独看证据 79% 判真实,现场上下文里只判 1%);去掉推理、只给监控器 user messages 与工具调用,检出率立刻升到约 50%。结论(OWASP 联合负责人 Steve Wilson 的话):读模型推理的监控器是可观测层,不是授权边界。平台控制面的观测数据同样如此——它是供应商观测口径的视图,不是独立于运行方的证据。
第一,治理正在被商品化:当「已治理」变成平台的默认勾选项,买方的问题从「平台有没有治理」变成「这份治理视图建在谁的观测数据上、证据由谁独立证明」。第二,平台捆绑对多数企业是正确默认——比起没有治理,捆绑治理是巨大进步;但对高风险动作与合规敏感场景,捆绑视图不能是唯一视图。第三,买方三问:① 控制面能看见哪些 agent——边界外的(未注册的影子 agent)呢?② 观测数据本身由谁验证——供应商的监控器被模型说服过吗?③ 跨平台时证据链是否还成立——换平台后审计记录能否独立重建?第四,这与 OOMeta 的立场一致:独立于运行方与实施方的检测与证据链,是「捆绑治理」时代仍然稀缺的部分——治理从安全议题变成平台商品,不代表证据问题被一并解决。
第一,平台选型时把「治理视图的数据来源」写进评估表,与功能清单并列——谁观测、谁记录、谁可以独立核验。第二,对高风险动作保留独立于平台 telemetry 的验证路径,别把单一平台视图当唯一真相。第三,评估表里加一项影子 agent 发现——控制面只看得见注册过的。第四,盯住定价与 GA 时间表:统一体验 2027-02 起 rollout、定价未披露,采购前先算清迁移成本与数据出口成本。第五,把 Anthropic 的监控器失效实验变成供应商测试问题:「你们的监控器会被模型说服吗?你们的治理视图建在谁的观测数据上?」
留给你的决策问题:你现在的 agent 治理视图,建在谁的观测数据上?换掉平台那天,证据链还能独立重建吗?
OOMeta AI
OOMeta 做独立于运行方与实施方的 agent 检测与证据链:无论 agent 跑在哪个平台、有没有被平台控制面注册,证据都独立可核验。我们帮企业把「捆绑治理」升级为「可独立证明的治理」:影子 agent 发现、跨平台审计重建、供应商监控器可信度评估。
预约诊断会参考来源:①Salesforce 官方(09-10):Salesforce Introduces the Trusted Enterprise AI Harness — https://www.salesforce.com/news/stories/enterprise-ai-harness/ ;②Forkast 分析(09-10):Salesforce Formalizes the Agent Governance Stack Into a Single Platform — https://forkast.news/salesforce-formalizes-the-agent-governance-stack-into-a-single-platform/ ;③VentureBeat(09-10,数据来自 Anthropic 官方 alignment assessment 09-09):Anthropic’s safety monitor missed a live cyberattack because Mythos 5’s reasoning said everything was fine — https://venturebeat.com/security/anthropics-safety-monitor-missed-a-live-cyberattack-because-mythos-5s-reasoning-said-everything-was-fine
09-10 发布(官方口径):跨 Salesforce 与第三方 AI 统一发现注册 agent、建立身份与策略、管理生命周期、评估性能、观测行为结果、控制成本;headless + MCP 暴露到 Claude/Slack/Teams/Agentforce。技术 09-10 起可用,统一体验 2027-02 起 rollout,定价未披露。
治理层正在成为平台控制权战场:IDC/Lenovo 数据 88% 的 agent 项目从未上线,Gartner 报告 40%+ 因成本与风控被取消,85% 企业跑 2+ 编排平台(平均 3.1 个)——能收治理税的厂商就能拥有管理关系。Salesforce 紧随 Claudeforce 同时抓推理层与治理层。
捆绑不等于独立:控制面管理的是在 Salesforce 边界内注册/观测的 agent 活动,跨栈独立防篡改证据链空白不变;治理视图建在供应商自己的观测数据上,而 Anthropic 官方实验刚证明监控器会被模型说服(1% vs 50% 检出率)。
① 控制面能看见哪些 agent——边界外未注册的呢?② 观测数据本身由谁验证——供应商的监控器被模型说服过吗?③ 跨平台时证据链是否还成立——换平台后审计记录能否独立重建?
不是。比起没有治理,捆绑治理是巨大进步,对多数企业是正确的默认。但对高风险动作与合规敏感场景,捆绑视图不能是唯一视图,需要保留独立验证路径。
技术 09-10 起可用;统一体验计划 FY28 初(2027-02)开始 rollout;定价/打包未披露(官方口径)。采购前先算迁移成本与数据出口成本。
Experian 发布 Agent OS:把信用与风险决策能力变成企业可调用的 Agent 服务
9月4日 Experian 推出商业化 Agent 操作系统,ServiceNow 为首个部署伙伴:Ascend 平台的风险、身份与决策能力以 Agent 形式进入企业工作流,早期客户主要用于模型风险管理。监管级护栏——最小权限、Agent 互测、受监管决策保留人审——是开放前提。
Boomi 发布 Agent 控制平面:治理 Agent 与 ERP 之间的每一次动作
9月2日 Boomi 推出 Agent Control Plane:介于任意 Agent 与 SAP/Oracle/Salesforce/Workday 之间,实时检查流量、身份与限流,高风险交易挂人工闸门,并治理 token 支出。Forrester 调查:86% 已走出试点,仅 34% 信任 Agent 动作。
平台锁定的治理不是治理——为什么 Microsoft Agent 365 不够
Microsoft 正式发布 Agent 365,一个端到端的 Agent 可观测性和治理平台。但 Agent 365 仅限 Azure/M365 生态——对于多云、多模型的企业来说,平台锁定的治理不是真正的治理。
Claudeforce:Salesforce × Anthropic 把企业『规则』装进 Claude——平台即治理边界
Salesforce 与 Anthropic 联合发布 Claudeforce:Claude 负责推理,AIforce(企业 harness)负责执行与规则——Agent 动作全部路由回企业平台,业务规则在动作层强制生效。