宅中地 - 每日更新
宅中地 - 每日更新

贊助商廣告

X

博通推出企業級智能體安全數據平台,為AI應用護航

2026年09月04日 首頁 » 熱門科技

對於部署 AI 智能體的企業而言,安全與信任是首要考量因素。當智能體被授予自主行動權限時,它們可能會無意中泄露或暴露數據、產生高昂的 Token 成本,或輸出不準確甚至完全錯誤的結果。VMware 表示,應對這些風險需要一種全新類型的平台,既能對智能體的行為施加嚴格控制,又能為其提供所需的、與上下文相關的數據。

基於這一考慮,博通在 VMware Tanzu 平台中推出了全新的安全、AI 就緒數據基礎設施,稱其能夠滿足上述需求。該產品於今日在 VMware Explore 大會上發布,旨在幫助企業擺脫"試點煉獄",走向生產就緒的智能體部署。

IDC 研究總監亞當·里夫斯指出,這並非一個全新的數據平台,也不是客戶必須額外部署的新功能。相反,VMware 團隊"搭建了企業現有數據與需要這些數據的智能體之間缺失的管道"。

博通 Tanzu 事業部總經理普尼瑪·帕德馬納班在媒體簡報會上介紹稱,更新後的 Tanzu 平台直接集成到 VMware Cloud Foundation(VCF)中,具備"AI 就緒"的數據基礎設施。結構化和非結構化數據可以在客戶的私有雲環境中處理,並始終保留在該環境內;多模態數據的攝取、解析和語義分層則為智能體提供上下文資訊。

開發者還能獲得一套開箱即用的開發工具集,其中包含預先審核的技能、分步構建包、持久化記憶能力以及可定製的人工介入控制機制。帕德馬納班表示,企業可以通過單擊操作或命令行界面(CLI)來配置智能體。

她介紹說,一個經過精心篩選的應用市場作為集中化目錄,開發者可以在其中訪問經過驗證的 AI 模型、數據產品以及模型上下文協議(MCP博通推出企業級智能體安全數據平台為AI應用護航)伺服器。該平台支持 VCF 模型、公有雲及其他專用模型,同時兼容 Python 和 Java 框架。

為解決安全問題,Tanzu 平台提供了智能體沙箱,實現默認拒絕的隔離機制,將憑證資訊進行隔離。帕德馬納班解釋道:"除非明確獲得授權,否則智能體無法連接到任何資源。明確的路由和綁定規則可以防止橫向移動。"

她表示,智能體不會被授予 API 密鑰或不受限制的訪問權限;它們只能接觸"始終保持同步的、經過策劃的數據產品"。她補充道:"我們深化了沙箱能力,將憑證管理能力獨立分離出來,並新增了這套內置工具集。"

用戶還可以查看數據血緣,追蹤智能體的提示詞、工具調用和訪問的資源;同時也能洞察故障或其他問題。此外,該平台還配備了集成網關,方便用戶監控各個智能體並對其執行的操作及 Token 使用量進行歸因分析。

帕德馬納班指出,隨著 AI 智能體逐漸融入日常工作流程,企業應當聚焦於價值實現速度:"從構想到執行,你能多快完成?"

她表示,藉助 Tanzu 平台內置的預構建智能體工具集,用戶無需學習如何編排或構建智能體循環;他們只需通過一個簡單的 MD 文件定義意圖,即可推送至生產環境。記憶循環、內置緩存等能力有助於提升性能,智能體也可以按照正確的順序、使用正確的憑證相互通信和調用。

帕德馬納班說道:"智能體如何部署、部署在哪裡、如何擴展,以及如何安全地連接到工具、技能、服務和其他智能體,這一切都由平台內的綁定能力所控制。"

她解釋說:"我的想法是,如果我在構建一個智能體,手頭有三個數據源,我不應該需要為此專門搭建一整套數據湖倉。"相反,她表示,開發者只需指向所需的數據源,平台便會在後台自動部署合適規模的運行環境。"智能體的構建過程會變得快得多。"

她還補充道,藉助 AI 就緒的數據基礎設施,客戶無需擔心數據的配置或組織方式;Tanzu 會根據數據類型自動進行組織。帕德馬納班指出:"我們會把數據放在最有利於高效訪問的位置。你只需指向你的數據源,開始攝取即可。"

她提到了 VMware 在數據領域的深厚積累,並表示該平台基於 Tanzu Data Intelligence 中內置的技術構建:"數據倉庫、結構化與非結構化數據的整合、清洗、向量化,再到提供 MCP 網關:我們深知如何大規模運行這些沙箱服務,並將其用於生產環境中的業務應用。"她說道。

這些新功能預計將在未來幾個月內在 Tanzu 平台正式上線。

IDC 的里夫斯解釋稱,VMware Tanzu 平台可以說是該公司現有 Tanzu Data Intelligence 產品的一次演進。後者是一個獨立的數據湖倉產品,運行效果不錯,"但為了開始構建 AI 智能體而強制進行完整的架構遷移,可能會成為一大障礙"。

他表示,直接內置於 Tanzu 平台中的 AI 就緒數據基礎設施克服了這一問題:它不會遷移數據,而是在數據原本所在的位置進行解析,添加語義層,並在同一個產品中統一施加策略和血緣控制。之後,智能體便可以通過內嵌的 MCP 伺服器輕鬆接入。

里夫斯指出,正是這些架構選擇使該平台脫穎而出。智能體運行時默認將一切鎖定;所有網路和 API 訪問在明確授權之前均被阻止,平台還配備了隔離的憑證儲存庫。

他說:"Tanzu 的理念是,你不應該必須信任智能體。默認拒絕和憑證隔離的設計理念,與其應用平台一貫以來可預測、可靠的特性一脈相承。"

此外,該產品不會將開發者鎖定在單一框架內。Spring AI、LangChain、Goose、Claude Code 以及博通自研的工具集,都能在同一個受統一管控的沙箱環境中安全運行。里夫斯指出,這與默認開放訪問的標準智能體框架形成了鮮明對比。

因此,他表示,Tanzu 平台非常適合那些處理敏感文檔、且在數據駐留和決策可審計性方面沒有任何妥協餘地的企業。例如,保險、醫療和法律等行業,都受到嚴格法規的約束。但非受監管行業出於不同的原因,也有著幾乎相同的需求;例如,製造商需要保護商業機密,零售商則需要保護客戶數據。

里夫斯表示,這些企業"同樣非常重視數據血緣和安全性,即便其主要驅動力是智慧財產權保護或客戶信任,而非監管罰款風險"。

他補充道:"這也正好契合了主權雲這一話題。"博通為本地化數據處理構建了儲存層,並以 FIPS 140-3、STIG 等聯邦級安全標準作為支撐。

里夫斯表示:"這意味著你的智能體可以完全在你自己的防火牆內處理企業數據。"他指出,這對於那些希望"獲得 AI 的強大能力,同時又不將數據駐留權拱手交給公有雲超大規模廠商"的公司而言,尤為重要。

Q&A

Q1:VMware Tanzu 平台的 AI 數據基礎設施主要解決什麼問題?

A:主要解決企業部署 AI 智能體時面臨的數據信任與安全邊界問題,既為智能體提供可信的上下文數據,又通過嚴格控制防止數據泄露、成本失控和輸出錯誤等風險。

Q2:Tanzu 平台如何保障智能體的安全性?

A:平台採用默認拒絕的沙箱隔離機制,智能體除非獲得明確授權,否則無法連接任何資源;同時將憑證管理獨立分離,並提供操作追蹤和血緣查看功能,防止橫向移動和未授權訪問。

Q3:Tanzu 平台是否會強制企業遷移現有數據架構?

A:不會。該平台不會遷移數據,而是在數據原本所在位置進行解析,添加語義層並施加策略和血緣控制,企業無需為使用智能體而重新搭建數據湖倉。

宅中地 - Facebook 分享 宅中地 - Twitter 分享 宅中地 - Whatsapp 分享 宅中地 - Line 分享
相關內容
Copyright ©2026 | 服務條款 | DMCA | 聯絡我們
宅中地 - 每日更新