當 Agent 不只回答問題,還能呼叫 Tool、存取企業系統,身分、權限、流量與稽核都要重新畫邊界。這 30 天會沿著 Identity、Provenance、Enforcement、Traceability 四個問題,結合個人實際做過的平台選型:哪些成熟方案成功後最終反而不採用,哪些責任留給 Gateway、Runtime 與既有 Grafana 可觀測性平台。文章會搭配可重現的 Lab、設定檔、架構圖與實際畫面,涵蓋 Cognito、Agentgateway、Kagent、MCP 與 A2A,為你們帶來第一手見解。
2025 年的鐵人賽,我寫的是 LLM 可觀測性。那時追的是 Prompt、模型回覆、Token 用量、延遲與成本,也花了不少時間處理品質評估和 Trace。對...
一支協助調查服務延遲的 SRE Investigation Agent,本來應該查 Log、看 Metrics。Day 1 的安全實驗卻讓它讀到 Log 裡的惡...
一支用 Google ADK 寫的 SRE Investigation Agent,原本只需要讀 Log 和 Metrics,協助調查服務延遲。模型卻可能把 L...
值班工程師請 Agent 查服務延遲,通常會同意它讀取相關 Log 和 Metrics,卻不會因此准許它查遍所有團隊的資料。同一個查詢工具,能不能執行還取決於目...
值班工程師請 Agent 查服務延遲,Agent 選了 query_metrics,查詢也成功了。若後來發現它查到另一個團隊的資料,我們就得回頭找:誰交辦這次工...
我們已經有企業 IdP 管理員工帳號,但 Agent Gateway 要替 MCP Tool 做授權,還需要一個能把登入身分轉成下游可用 Token 的入口。我...
把人的登入與機器取 Token 分開後,請求離開登入入口,責任卻不會自動跟著走。假設值班工程師請 Agent 查服務的 latency。隔天,同一支 Agent...
把 AWS Cognito 接進 Gateway 時,員工已經能登入,Gateway 也能驗過 JWT 簽章。我原本以為最麻煩的身分問題已經過去,接下來只要把...
值班工程師請 SRE Copilot 查昨晚的登入錯誤。Copilot 把查詢交給 Investigator Agent,後者選了 MCP 的 query_lo...
假設值班工程師已經登入 SRE Copilot,Investigator Agent 接著要去 Observability MCP 查 Log。這時最省事的接法...