Zum Hauptinhalt
Intelliger
AI Agent Inventar

AI Agent Inventory: Eigentümer- und Autoritätsschema

Erstellen Sie ein AI-Agent-Inventar, das rechenschaftspflichtige Eigentümer, Modelle, Tools, Daten, Anmeldeinformationen, delegierte Befugnisse, Richtlinien, Beweise und den Lebenszyklusstatus aufzeichnet.

Strukturiertes Inventar, das einen KI-Agenten mit Eigentümern, Werkzeugen, Autoritäten und Beweisen verbindet
Intelliger•
8 Minuten lesen · Governance und Sicherheitsüberprüfung erforderlich

Ein KI-Agenten-Inventar sollte aufzeichnen, was der Agent beeinflussen kann, nicht nur seinen Namen, sein Modell und seinen Eigentümer. Dazu gehören Tools, geschützte Aktionen, Datenklassen, Anmeldeinformationen, delegierte Befugnisse, Richtlinienversionen, Nachweisabdeckung, Abhängigkeiten und Lebenszyklusstatus. Dies macht das Inventar für Freigabeentscheidungen und Vorfälle nutzbar.

Agent Trust Das folgende Schema liefert den Bestandsrücken, mit dem Sicherheit, Plattform und Geschäftsinhaber ihn durchsetzen können.

Verwenden Sie stabile IDs und explizite Eigentümer

type AgentInventoryRecord = {
  agentId: string;
  displayName: string;
  tenantId: string;
  businessOwnerId: string;
  technicalOwnerId: string;
  incidentOwnerId: string;
  lifecycle: 'proposed' | 'sandbox' | 'pilot' | 'production' | 'suspended' | 'retired';
  modelRefs: Array<{ provider: string; model: string; purpose: string }>;
  tools: Array<{ serverId: string; tool: string; riskClass: string }>;
  dataClasses: string[];
  credentialRefs: string[];
  grantIds: string[];
  policyDigests: string[];
  evidenceProfile: string;
  killSwitch: string;
  lastReviewedAt: string;
};

Speichern Sie geheime Referenzen, niemals geheime Werte. Halten Sie die Agentenidentität von einer Bereitstellungsinstanz und einem Workload-Anmeldenachweis verschieden, damit die Rotation keinen neuen Geschäftsdatensatz erzeugt.

Ableitung nützlicher Governance-Abfragen

Das Inventar sollte antworten:

  • Welche Produktionsagenten können eine Wertbewegung initiieren?
  • Welche Agenten verwenden ein Tool, dessen Schema sich diese Woche geändert hat?
  • Welche Materialagenten haben keinen aktiven Unternehmer?
  • Welche Zuschüsse überleben das Datum der Agentenüberprüfung?
  • Welche Agenten können das erforderliche Evidenzprofil nicht erstellen?
  • Welche geschützten Dienste haben noch eine direkte Route um das Gateway herum?

Wenn die Datenbank diese nicht ohne Tabellenkalkulationen und manuelle Interviews beantworten kann, ist das Schema unvollständig.

Validierung von Altbesitz

case: owner-left-organization
given:
  business_owner_status: inactive
  agent_lifecycle: production
  risk_class: material-write
then:
  new_authority_grants: blocked
  existing_grants: review_or_suspend_by_policy
  alert_owner: enterprise-ai-governance

Testen Sie auch ein ausgedientes Tool, ein geändertes Modell, eine abgelaufene Überprüfung und einen fehlenden Kill-Schalter.

Inventar mit Durchsetzung verbinden

Eine Bestandsaufnahme ist am zuverlässigsten, wenn Laufzeitsysteme ihre stabilen Identifikatoren verwenden. Das Gateway kann einen suspendierten Agenten verweigern, eine nicht überprüfte Serverversion unter Quarantäne stellen und ein Richtlinienprofil aus der Aktionsrisikoklasse auswählen. Halten Sie diese Integration eng: Die Bestandsaufnahme sollte nicht für jedes Feld zu einer synchronen Abhängigkeit werden, wenn ein signierter, ablaufender Bereitstellungs-Snapshot den gleichen erzwungenen Zustand liefern kann.

Beziehungen aufzeichnen, anstatt veränderliche Fakten zu kopieren. Ein Grant-Verweis sollte auf das Autoritätssystem verweisen. Ein Server-Verweis sollte auf seine Zulassungs- und Provenienzdaten verweisen. Das Kopieren von vollständigen Objekten in mehrere Kataloge führt zu Meinungsverschiedenheiten bei Widerruf und Reaktion auf Vorfälle.

Frischeregeln erstellen. Eine Eigentümeraufzeichnung kann eine jährliche Überprüfung erfordern, während eine wesentliche Werkzeugschemaänderung eine Überprüfung vor der nächsten Aufforderung erfordert. Eine Anmeldenummer sollte einen Rotationsstatus haben, nicht den Anmeldestatus. Ein Herstellungsagent mit einer überfälligen kritischen Überprüfung sollte in einen definierten Einschränkungs- oder Aussetzungszustand übergehen.

Die Grafik zeigt wertvolle Informationen über privilegierte Werkzeuge, Datenquellen und operative Abhängigkeiten. Trennen Sie breite Entdeckungen von sensiblen Anmeldeinformationen, Richtlinien und Vorfalldetails und erfassen Sie den Zugriff auf Hochrisikoansichten.

NIST AI Risk Management Framework Betont das kontextbezogene Mapping und definierte Rollen. Agentische Sicherheitsinitiative hilft dabei, die Felder Tool, Identity und Supply Chain zu erweitern.

Verwendung der Unternehmensführungsmodell für Rollendefinitionen und die Governance-Dashboard für abgeleitete Maßnahmen. Agent Trust Layer kann als Durchsetzungs- und Beweisquelle bewertet werden, nicht als einziges Aufzeichnungssystem.

OATI ist eine Developer Preview. Inventory Connectors, HR Lifecycle Integration und Production Enforcement bleiben umgebungsspezifische Umsetzungsarbeit.

Fragen zur Bestandsaufnahme

Ist eine CMDB genug?

Eine CMDB kann Dienste, Eigentümer und Abhängigkeiten enthalten, aber sie kann nicht den Zweck von Agenten, Tool-Semantik, delegierte Autorität, Modellrolle, Evidenzprofil oder Lebenszyklus darstellen. Erweitern oder verknüpfen Sie eine dedizierte Registrierung, anstatt eine getrennte Tabelle zu erstellen. Halten Sie stabile systemübergreifende Identifikatoren, damit Vorfälle Datensätzen beitreten können.

Wie werden dynamische Agenten inventarisiert?

Registrieren Sie die genehmigte Vorlage, den Orchestrator, die Erstellungsrichtlinie und die übergeordnete Autorität. Geben Sie jeder Materiallaufzeit oder -delegation einen stabilen Identifikator und Ablauf. Ephemeral bedeutet nicht unregiert. Das Inventar kann kurzlebige Instanzen aggregieren und gleichzeitig die für die Untersuchung erforderlichen individuellen Transaktions- und Autoritätsnachweise bewahren.

Was ist der Besitzer von Record?

Verwenden Sie eine aktive Unternehmensidentität oder eine verantwortliche organisatorische Rolle, nicht einen freien Teamnamen, notieren Sie geschäftliche, technische und Incident-Eigentum, wo sie sich unterscheiden, integrieren Sie den Eigentümerstatus in den Identitätslebenszyklus und definieren Sie die Neuzuweisung oder Suspendierung, wenn eine Person ausscheidet oder ein Team sich auflöst.

Wie sollte das Werkzeugrisiko erfasst werden?

Klassifizieren Sie die Geschäftsaktion, Daten und Reversibilität, nicht nur den Protokoll-Tool-Namen. update_record jedes Werkzeug und jede Ressourcenkombination einer Aktionsklasse und dem erforderlichen Richtlinieprofil zuordnen.

Welche Änderung sollte eine Überprüfung auslösen?

Auslöser für neue Nebenwirkungen, breitere Daten, geänderte Endpunkte oder Publisher, neue Anmeldeinformationen, geänderte Delegation, Eigentümerverlust, Änderung der Modellrollen und Aktualisierung der Materialrichtlinien. Speichern Sie den Vorher-Nachher-Digest und die betroffenen Tests. Eine Beschreibungsbearbeitung kann auch wichtig sein, wenn sich ändert, wie das Modell ein Tool auswählt.

Wie wird die Inventargenauigkeit gemessen?

Finde Agenten und Anmeldeinformationen aus Laufzeit-, Gateway-, Identitäts-, Cloud- und Domänensystemdatensätzen und vergleiche sie dann mit der Registrierungsstelle. Verfolgen Sie unbekannte Aktivitäten, veraltete Datensätze und die Reaktion des Eigentümers. Selbstregistrierung allein verfehlt Schattenbereitstellungen; Entdeckung allein fehlt es an rechenschaftspflichtigen Absichten. Verwenden Sie beides.

Abgleich auf der Aktionsebene. Ein registrierter Agent kann ein nicht registriertes Dienstkonto verwenden, und ein bekanntes Dienstkonto kann von mehreren Agentenversionen gemeinsam genutzt werden. unknown Bevölkern und beschränken Sie die Materialnutzung gemäß den Richtlinien. Erstellen Sie keinen plausiblen Eigentümer aus den Metadaten des Repositorys oder der letzten Person, die eine Eingabeaufforderung bearbeitet hat.

Bestandshistorie ist während eines Vorfalls wichtig. Bewahren Sie auf, wenn sich ein Eigentümer, ein Tool, eine Modellrolle, eine Richtlinie oder eine Anmeldeinformationen geändert haben. Ein aktueller Snapshot kann nicht anzeigen, ob der Agent zum Zeitpunkt des Ereignisses für die Aktion zugelassen wurde. Änderungen versioniert und durchsuchbar halten, ohne geheime Werte oder unnötigen Modellkontext beizubehalten.

Geben Sie jedem unbekannten Datensatz einen Weg zur Auflösung. Weisen Sie ihn dem Dienst, der Identität oder dem Cloud-Eigentümer zu, der am ehesten die Laufzeit identifiziert, legen Sie eine Frist fest und definieren Sie die Einschränkung, die zwischenzeitlich gilt. unknown Label ohne operative Folgen wird zu einer anderen permanenten Inventarkategorie.