Datris今日宣布对其开源平台进行重大更新,该平台被公司定位为面向AI智能体的数据控制平面。新版本新增了凭证代理、隔离脚本执行、逐操作策略、审计日志、行级溯源以及自动化恢复智能体等功能。
这些功能允许使用模型上下文协议(MCP)的智能体获取、验证并落地生产数据,而无需持有凭证或运行无人监管的代码。该自托管软件即日起在AGPL-3.0许可证下开放使用。此次更新正值企业将AI智能体从试点项目推向生产数据工作之际,智能体身份、权限、凭证处理和可审计性问题随之凸显。
Datris于2026年4月首次发布该平台,支持智能体通过MCP构建和运营数据管道。据公司介绍,本次发布的功能回应了正在评估该模式用于生产环境的团队所提出的需求。
Datris创始人Todd Fearn表示:“今年4月我们展示了智能体可以运行整个数据循环。更难的问题在于生产环境,在那里智能体是一个必须被限定范围的身份、一段必须被隔离的代码,以及一个必须被问责的行为主体。智能体拿到数据,团队保留控制权。”
在访问与策略方面,所有能力通过单一MCP服务器暴露。每个智能体使用自己的密钥连接,且只能看到该密钥许可的工具。新增的Agent Policy设置针对每种操作类型决定智能体可以无人值守运行、必须等待人工批准,还是被拒绝。该策略由平台强制执行,而非通过提示指令,并且同时适用于内置Assistant和外部MCP客户端。
在凭证与执行方面,智能体不直接处理凭证。密钥通过名称引用,并在运行时由HashiCorp Vault解析。智能体编写的脚本在独立的边车容器中运行,容器内不含密钥,也没有通往平台数据库、对象存储或密钥存储的网络路由。团队也可以选择将数据源作为自有服务托管,从而确保平台上不运行任何智能体编写的代码。
在审计与溯源方面,审计日志记录每一个行为主体,包括被拒绝的请求:人类通过登录标识,智能体通过密钥身份标识,Assistant则通过其所代表的人员标识。生成的脚本在团队的GitHub仓库中进行版本管理,运行记录会记录确切的已批准版本,日志可镜像至现有的SIEM系统。当为某条管道启用溯源功能时,每一行落地数据、文档和向量块都会被标记运行信息、脚本提交、管道版本和来源。
此次更新反映出企业服务市场对AI智能体治理需求的上升。随着智能体深入生产数据环节,如何在赋予其自主能力的同时保持凭证安全、操作可审计和权限可控,正在成为企业采用智能体技术的关键考量。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。