
9 月 29 日,RSA在旧金山AI大会上发布了 RSA Agent ID:一个面向金融、政府、关键基础设施等高监管行业的 Agent 身份安全平台。
传统身份安全大厂下场做Agent安全,这个信号本身就很值得琢磨。
RSA不是小玩家
RSA是什么?做安全的人都知道SecurID令牌、PKI、身份治理,几乎是企业身份安全的代名词。他们服务的客户,是那种"出一次安全事故就要上新闻"的机构。
这样的玩家下场做Agent安全,信号很明确:企业级Agent落地已经近了,近到安全厂商必须提前卡位。而且Agent安全不是"加个防火墙"就能解决的------它需要一套专门的身份体系。
三个模块,一条主线
RSA Agent ID 分三步走,但节奏不一样:
Discover(发现):先帮你找出企业里到底有多少个Agent、多少个MCP Server。这是治理的前提:你连自己有什么都不知道,谈什么安全?预计 11 月上线。
Secure(加固) :核心是一个 AI/MCP 网关,夹在 Agent 和工具之间。每次工具调用都要过策略检查,符合规则才放行。网关可以 RSA 托管,也可以客户自托管,甚至支持气隙环境。这明显是冲金融和政府客户去的。同样 11 月上线。
Govern(治理):合规审计、生命周期管理那一套。要到 2027 年上半年,最晚。
这个节奏:"先发现、再加固、最后治理",不是拍脑袋想的。当年企业做SaaS安全、做云安全,走的也是同一条路。Agent安全,正在复制云安全的成熟方法论。
为什么是MCP网关?
RSA 选MCP网关当切入点,不是随便选的。
MCP是目前Agent调用外部工具的事实标准。Agent的能力边界,很大程度上就是它能调用的MCP Server的集合。管住了MCP调用,就管住了 Agent 对外的手。
但现状是,MCP Server的安全状况堪忧------前阵子OX Security的研究扫了15,465 个MCP Server,发现很多连到了企业治理范围之外的基础设施,包括家庭网络和已废弃域名。Endor Labs的审计更直接:82% 的MCP Server文件操作存在路径遍历漏洞,只有 8.5% 用了 OAuth 认证。
MCP网关,就是在这个混乱局面前面加一道闸。
跟你有关系吗?
如果你是在企业里推 Agent 的技术负责人,这件事值得关注。
不是说你要马上买RSA的产品------毕竟价格不会便宜,而且还没正式上线。但方向是明确的:企业级Agent部署,身份和权限治理是绕不过去的一关。
你现在用 MCP 的时候,是不是所有Server都登记了?是不是每个调用都有审计日志?是不是有权限分级?如果答案都是"没有",那未来大概率要补这堂课。
我之前写过MCP工具层的安全现状,也聊过NVIDIA把安全做进硬件里的思路。现在RSA代表的"身份治理派"也入场了------Agent 安全的三层防线(应用层 / 平台层 / 基础设施层)正在快速成型。
三篇放一起看,对 Agent 安全的格局会清楚很多。
相关阅读:
- MCP 工具层安全现状:五份独立研究揭示的系统性风险与防御路线
- 安全层下沉:NVIDIA 用 CPU + DPU 把 Agent 安全做进了硬件里
- Cloudflare 安全审计 Skill 深度实测
代码示例仓库:
- Gitee(国内推荐):mcp-in-action
- GitHub:ethanliang2016/mcp-in-action