當 Agent 不只回答問題,還能呼叫 Tool、存取企業系統,身分、權限、流量與稽核都要重新畫邊界。這 30 天會沿著 Identity、Provenance、Enforcement、Traceability 四個問題,結合個人實際做過的平台選型:哪些成熟方案成功後最終反而不採用,哪些責任留給 Gateway、Runtime 與既有 Grafana 可觀測性平台。文章會搭配可重現的 Lab、設定檔、架構圖與實際畫面,涵蓋 Cognito、Agentgateway、Kagent、MCP 與 A2A,為你們帶來第一手見解。
2025 年的鐵人賽,我寫的是 LLM 可觀測性。那時追的是 Prompt、Response、Token、Latency、Cost,還有 Evaluation...
Day 1 的 SRE Investigation Agent 做了一件不該做的事。它讀到一段被動過手腳的 Log 後,沒有停在分析,而是向 Google AD...
這個系列的 Lab 裡有一個 SRE Investigation Agent。它會讀取合成的系統 Log,使用 query_logs 和 query_metri...
前一天的 Lab 裡,SRE Agent 讀到一段藏在外部 Log 裡的惡意指令。Gemini 提出了 delete_demo_database,Keyword...
Day 3 的 Tool allowlist 已經把 delete_demo_database 擋在 Function Tool 前。相同的外部惡意 Log、相...
Day 5 盤點完 Identity 缺口後,下一步看起來很直覺:替 Gateway 接上一個可信的 OIDC issuer,讓 synthetic-user-...
Day 6 把登入路徑收斂成兩條:互動式使用者走 Authorization Code + PKCE,無人服務走 Client Credentials。Toke...