Opal Security 推出 Opal Zero:基于 MCP 网关管控 AI 智能体访问权限

📡 Testing Catalog2026-09-18 01:52

Opal Security推出Opal Zero,通过MCP网关和内置审查机制管控AI智能体的企业资源访问权限。

AI 深度解读

身份安全厂商 Opal Security 于 2026 年 9 月 17 日正式推出 Opal Zero,旨在通过模型上下文协议(MCP)网关与即时访问控制体系,解决企业环境中 AI 智能体的权限过载与非人类身份治理难题。

  • Opal Zero 将每个 AI 智能体映射至具体的人类负责人、预定业务用途及关联可触达系统,建立统一的智能体生命周期图谱。
  • 方案内置名为 Paladin 的 AI 审查代理,能够依据企业策略对智能体提交的合规访问请求进行实时判定,复杂或高风险申请则自动升级转交人工审批。
  • 系统采用即时访问(Just-in-Time)机制,通过企业现有的 MCP 网关与 API 网关直接下发具有严格范围和时间限制的临时权限,避免静态长期凭证带来的横向移动风险。
  • 产品兼容 Claude、OpenAI、Cursor 及 Okta Cross App Access 等多种模型客户端与身份基础设施,并将审计追踪集成至控制平面。
  • 影响/看点:随着企业自主智能体调用内部工具与数据的频率提升,该产品为多智能体协同提供了细粒度的身份边界保障;其实际落地效果取决于企业现有网关架构的适配程度以及 AI 自动化审批在应对对抗性提权时的稳健性。
  • 资料依据:
  • Opal Security(2026-09-17):https://opal.dev/zero
  • Testing Catalog(2026-09-17):https://x.com/testingcatalog/status/2100644104065438202

本内容由 AI 生成,仅供参考,请注意甄别

查看原文 ↗
看实时 AI 热点雷达 实时信息流 · 事件聚类 · 订阅推送 —— 完整产品在 aihot.aicxd.com
AI 助手