iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
AI Engineering

當企業導入 Agent:30 天拆解治理邊界與平台選型 系列

當 Agent 不只回答問題,還能呼叫 Tool、存取企業系統,身分、權限、流量與稽核都要重新畫邊界。這 30 天會沿著 Identity、Provenance、Enforcement、Traceability 四個問題,結合個人實際做過的平台選型:哪些成熟方案成功後最終反而不採用,哪些責任留給 Gateway、Runtime 與既有 Grafana 可觀測性平台。文章會搭配可重現的 Lab、設定檔、架構圖與實際畫面,涵蓋 Cognito、Agentgateway、Kagent、MCP 與 A2A,為你們帶來第一手見解。

參賽天數 7 天 | 共 7 篇文章 | 2 人訂閱 訂閱系列文 RSS系列文 團隊Agent 科學遠征小隊
DAY 1

Day 1|當模型開始呼叫工具:從 LLM 可觀測性走向 Agent 治理

2025 年的鐵人賽,我寫的是 LLM 可觀測性。那時追的是 Prompt、Response、Token、Latency、Cost,還有 Evaluation...

2026-08-24 ‧ 由 mikehsu0618 分享
DAY 2

Day 2|Agent Threat Model 實作:從 Prompt Injection 到 Tool 執行的七道邊界

Day 1 的 SRE Investigation Agent 做了一件不該做的事。它讀到一段被動過手腳的 Log 後,沒有停在分析,而是向 Google AD...

2026-08-25 ‧ 由 mikehsu0618 分享
DAY 3

Day 3|Prompt Injection 防護實測:Guard 漏判後,Tool Allowlist 擋下危險動作

這個系列的 Lab 裡有一個 SRE Investigation Agent。它會讀取合成的系統 Log,使用 query_logs 和 query_metri...

2026-08-26 ‧ 由 mikehsu0618 分享
DAY 4

Day 4|當 Agent 拿自己的權限替人做事:Confused Deputy 與 Delegation 缺口

前一天的 Lab 裡,SRE Agent 讀到一段藏在外部 Log 裡的惡意指令。Gemini 提出了 delete_demo_database,Keyword...

2026-08-27 ‧ 由 mikehsu0618 分享
DAY 5

Day 5|Agent Governance 四問:用一條 Action Path 盤點治理缺口

Day 3 的 Tool allowlist 已經把 delete_demo_database 擋在 Function Tool 前。相同的外部惡意 Log、相...

2026-08-28 ‧ 由 mikehsu0618 分享
DAY 6

Day 6|雖然 Keycloak 十分強大,但最終我們選擇 AWS Cognito

Day 5 盤點完 Identity 缺口後,下一步看起來很直覺:替 Gateway 接上一個可信的 OIDC issuer,讓 synthetic-user-...

2026-08-29 ‧ 由 mikehsu0618 分享
DAY 7

Day 7|Agent Audit 不能只留一個 actor:Human、Service、Agent 與 Workload

Day 6 把登入路徑收斂成兩條:互動式使用者走 Authorization Code + PKCE,無人服務走 Client Credentials。Toke...

2026-08-30 ‧ 由 mikehsu0618 分享