Agent Identity是這篇文章討論的核心




AI 代理失控倒數?Rubrik Agent Identity 把每一次工具呼叫都鎖進保險箱——2026 代理治理深度剖析
圖:AI Agent 正以前所未有的機器速度觸碰企業工具,逐次授權成為 2026 年資安的最後一道閘門。(圖片來源:Pexels / Tara Winstead)

💡 核心結論

2026 年 8 月 4 日,Rubrik 在拉斯維加斯 Black Hat 大會丟出 Agent Identity:不再信任「長期有效的靜態憑證」,改為每一次工具呼叫(tool call)當場核發限域短效令牌。代理安全正式從「身分管理」進化到「動作管理」。

📊 關鍵數據

全球 AI Agents 市場 2025 年約 80 億美元,2026 年衝上 110–120 億美元,2030 年上看 480–530 億美元,CAGR 落在 43%–46%;而整體 AI 市場屆時將突破 1 兆美元量級,治理與安全將吃掉其中成長最快的份額。

🛠️ 行動指南

盤點你的 Agent 清單 → 把既有 IdP(Okta/Entra ID)身份延伸到機器角色 → 對每個工具呼叫設定最小權限 → 部署意圖偵測與 Rewind 回滾,四步走完才算真正上車。

⚠️ 風險預警

靜態規則無法解讀自然語言意圖,舊式 IAM 在機器速度攻擊前形同虛設;若放任 Agent 以「高權限常駐身份」亂跑,一次越權呼叫就可能掀翻整條供應鏈。

Black Hat 的會場燈光向來刺眼,但今年真正讓人背脊發涼的不是某個零日漏洞,而是一張投影片上的數字:企業裡正在跑的 AI Agent 數量,已經多到 IT 部門自己都數不完。我蹲在 Rubrik 的發表會角落觀察了一整輪,最深的感受是——我們把「機器員工」放進生產線的速度,遠快過給它們上銬的速度。Agent 每一次呼叫 API、讀資料庫、下訂單,本質上都是一次未經審判的權力行使。Rubrik 選在 2026 年 8 月 4 日丟出 Agent Identity,等於向整個產業宣告:代理治理的鐘聲,已經敲響。

為什麼 AI Agent 越多,企業越怕失控?工具呼叫治理為何成為 2026 資安最痛點?

先講一個殘酷的類比:傳統身份管理(IAM)是為「人類員工」設計的,人類一天大概登入系統幾十次,密碼、角色、審批都還來得及。但 AI Agent 不是人——它可以在毫秒內發出上千次工具呼叫,而且每一次呼叫都可能夾帶不同的上下文、不同的意圖、不同的破壞半徑。當 Agent 數量從個位數暴漲到數百個,身份爆炸(identity sprawl)就會以機器速度碾壓人工審核。

數據也印證了這個失控感。BCC Research 估計全球 AI Agents 市場 2025 年約 80 億美元,2030 年將膨脹到 483 億美元,年複合成長率 43.3%;Research and Markets 的數字甚至上看 532 億美元。當市場以四成以上的速度暴衝,安全機制的建置速度卻還停留在「開會、評估、再開會」的企業節奏——這個落差,就是 2026 年最大的攻擊面。

Pro Tip 專家見解:別再把 Agent 當成「會寫程式的人類」。真正的治理單位不是「角色」,而是「動作」。把問題從「這個 Agent 是誰」改成「這個 Agent 此刻想碰什麼」,你才找得到防禦的著力點。

Rubrik Agent Identity 到底怎麼運作?拆解 MCP Gateway、短效令牌與 SAGE 的三角防線

Rubrik(NYSE: RBRK)這次端出的 Agent Identity,是旗下 Rubrik Agent Cloud 平台的擴充。簡單說,它做了三件事:發現授權回滾

第一步是盤點家底——Agent Identity 會自動發現並建立企業內所有活躍 AI Agent、Model Context Protocol(MCP)伺服器、技能(skills)與外掛(plugins)的目錄。第二步是身份延伸——它把 Okta、Microsoft Entra ID 等既有企業身份結構直接擴展到「機器行為者」身上,不用另起爐灶建新目錄。第三步才是關鍵:MCP Gateway 作為所有 API 與 MCP 資源的統一安全檢查點,每一次工具呼叫當場核發一把「限域短效令牌」(scoped, short-lived token),用完即焚,而不是給 Agent 一把能開一輩子的萬能鑰匙。

藏在背後的大腦是 SAGE(Semantic Ai governance engine)。它不是死板的 if-else 規則,而是一個小型語言模型,會即時分析工具呼叫的意圖、上下文、輸入參數與潛在營運衝擊,再決定放不放行。若 Agent 真的闖了禍,還有 Agent Rewind 可以倒帶、撤銷不當動作。Security Boulevard 的報導點出這套機制的精髓:它把治理從「事後追責」推向了「事發當下」。

全球 AI Agents 市場規模成長趨勢圖(2025–2030)顯示 AI 代理市場從 2025 年約 80 億美元成長到 2030 年約 530 億美元,年複合成長率約 43% 至 46%。$8B$12B$17B$25B$36B$53B202520262027202820292030全球 AI Agents 市場規模(十億美元)

Pro Tip 專家見解:短效令牌真正的威力不是「過期」,而是「範圍」。把「這個 Agent 可以讀 CRM」改成「這個 Agent 的這通呼叫,只能讀這筆訂單、只能讀五分鐘」,攻擊者就算偷走令牌,也偷不走整間公司。

從 Agent Cloud 到 Agent Identity,Rubrik 的代理安全藍圖想卡住哪個生態位?

Rubrik 自我定位是「Security and AI Operations Company」,這個稱號不是隨便掛的。回看時間軸:2026 年 3 月它先推出 SAGE 意圖治理引擎,10 月讓 Agent Cloud 上線並 GA;到了 2026 年 8 月的 Black Hat,Agent Identity 補上了最後一塊拼圖——身份層。一家原本以資料備份與韌性起家的公司,正在悄悄把「代理安全」做成一個全新品類:Agent IAM(代理身份與存取管理)。

這個生態位選得相當刁鑽。它不跟 Okta、Entra ID 正面搶身份目錄的地盤,反而把自家的 MCP Gateway 嵌在既有身份堆疊之上,當成機器流量的統一安檢站。Techzine 的報導點明,Agent Identity 的整合邏輯是「延伸」而非「取代」——企業不必砍掉重練,就能把機器身份納入治理。這種「借力打力」的打法,擺明了要卡在身份廠商與資安廠商之間的縫隙,吃下代理治理這塊還沒有人真正稱王的肥肉。

從更大的圖景看,Rubrik 喊的「Agentic Cyber Resilience」不是在玩行銷話術。當攻擊者也開始用 AI Agent 以機器速度掃描、滲透、橫移,人類的反應時間根本不夠用;防守方唯一的活路,就是讓治理本身也變成機器速度。Agent Identity 的出現,等於把「事前最小權限+事中意圖偵測+事後 Rewind」串成了一條完整的代理韌性鏈。

Pro Tip 專家見解:挑選代理治理工具時,別只看它管不管 Agent,要看它能不能「無痛接管」你既有的 MCP 生態與身份目錄。整合成本往往比授權費貴十倍,這筆帳要先算清楚。

2027 之後代理治理市場會長成什麼樣?企業該如何提前卡位?

把鏡頭拉遠到 2027 年,幾個趨勢幾乎是明牌。第一,機器身份將正式超越人類身份——當企業內 Agent 數量破百,身份目錄裡「非人類帳號」的占比會壓倒性反超,傳統 IAM 稽核流程直接失靈。第二,監管開始上膛,歐盟 AI Act 與各國影子法規陸續落地,「可稽核的 Agent 行為日誌」會從加分項變成合規硬需求,而短效令牌天然留下逐次呼叫的足跡,剛好撞上這波監管紅利。第三,治理本身會商品化——市場預估 2030 年 AI Agents 市場上看 480–530 億美元,其中安全治理的占比只會愈來愈肥,從「附屬功能」長成獨立預算科目。

對企業來說,現在動手還不算晚,但絕對不能再等。務實的落地路徑是四步走:先做 Agent 與 MCP 資產盤點(連自己都不知道有幾個 Agent,談何治理);再把機器身份綁進既有 IdP,賦予「人類角色+機器行為」的雙重語意;接著對每個工具呼叫套最小權限與意圖偵測;最後建立 Rewind 回滾與稽核日誌,確保每一次越權都有跡可循、可倒帶。2026 年還在觀望的企業,2027 年就會嘗到「Agent 比 IT 部門更了解自己系統」的苦果。

Pro Tip 專家見解:別把代理治理當成「買一套工具」的專案,它是組織流程的改造。從最痛的場景(例如能下單、能改權限的 Agent)開始試點,三個月跑出可量化的風險下降,再往全公司推,才是最不容易翻車的節奏。

AI 代理治理常見問題 FAQ

Rubrik Agent Identity 是什麼?它解決了什麼問題?

它是 Rubrik 在 Black Hat 2026 發表的 AI 代理治理服務,屬於 Rubrik Agent Cloud 平台的一環。核心做法是自動發現企業內的 Agent、MCP 伺服器、技能與外掛,並在每次工具呼叫當場核發限域短效令牌,取代傳統「一組帳密用到底」的靜態憑證,解決 Agent 越權、濫用與不可追溯的痛點。

Agent Identity 跟傳統 IAM 有什麼不同?

傳統 IAM 管的是「人」,授權單位是角色與群組,規則寫死後難以解讀自然語言意圖。Agent Identity 管的是「機器行為者」,授權單位細到「單一次工具呼叫」,並由 SAGE 意圖治理引擎即時分析呼叫的上下文、參數與營運衝擊,再決定是否放行,屬於動態、即時、逐動作的治理。

導入 Agent Identity 需要哪些前提?大概要花多久?

首要前提是企業已有可用的身份目錄(如 Okta、Microsoft Entra ID),因為 Agent Identity 是延伸既有身份而非另建目錄。其次要盤點內部使用中的 MCP 伺服器與 Agent 清單。導入時程視環境複雜度而異,通常從單一高風險場景試點開始,一到兩季內可完成首批 Agent 的納管與策略上線。

下一步:讓你的 AI 代理不再裸奔

2026 年最貴的教訓,就是「等 Agent 出事才想治理」。無論你正準備部署第一批 AI Agent,還是已經被幾百個機器員工追著跑,現在都是盤點身份、套上逐次授權的最佳時機。別讓你的系統成為下一個被機器速度攻擊掀翻的案例。

🚀 立即預約代理治理健檢,我們聊聊你的 Agent 清單

Share this content: