向一个传统企业应用程序询问客户地址或今日营收数据,大体上,它会遵循开发者已经设计好的可预测路径:验证用户身份、查询正确的系统、返回结果。只要底层数据相同,每次都会得到相同答案。
而向AI智能体问同样的问题,其运行路径就更难预测了。它可能会先查询一个系统,判断需要从另一个系统获取更多背景信息,进行十几次工具调用,将信息传递给大语言模型,最后才给出答案。再次运行同样的请求,它可能会走一条完全不同的路径。
在企业环境中,这条路径中发生的事情往往和最终答案同样重要:智能体访问了哪些系统、看到了什么数据、采取了什么行动、花费了多少成本。
预先设定好的软件与实时做出概率性决策的应用程序之间的这种区别,正是一位创业者新公司的核心理念所在——而这位创业者,恰好深谙如何为新一代基础设施建立秩序。
AI智能体难以治理
Dome Systems由戴夫·麦克贾内特(David McJannet)在年初联合创立,他此前近十年时间领导Terraform的创造者HashiCorp走过了云计算时代,并促成了公司2021年轰动业界的IPO,以及随后2025年以64亿美元被IBM收购的交易。与他共同掌舵的还有马克·霍姆斯(Marc Holmes),此人曾在HashiCorp担任首席营销官超过六年。
在接受The New Stack采访时,麦克贾内特阐述了他公司关于AI智能体治理的理念,他认为,企业现在正遇到与云基础设施时代类似的问题:先完成技术采用,然后才真正开始在安全、运营和财务方面进行实实在在的管控工作。
"这实际上是一种非常不同的架构,正是这一点释放了这些新型(智能体)应用的能力。"
他表示,部分挑战在于,智能体的构建方式与以往企业花了多年时间才学会管控的传统企业应用程序截然不同。
"这实际上是一种非常不同的架构,正是这一点释放了这些新型(智能体)应用的能力,"麦克贾内特解释道。
他以自动驾驶汽车为例:模型接收实时输入,随着路况变化与车辆系统互动,因为没有开发者能够合理地为汽车在道路上可能遇到的每一种情况都预先编程。
"它是在过程中做出判断,而不是试图查阅世界的历史地图来做实时决策,"麦克贾内特继续说道。
企业智能体的行为方式与此非常相似:调用一个工具、评估结果、判断是否需要另一个工具,如此持续直到任务完成。这种灵活性让智能体能够处理那些难以提前完全脚本化的工作——但这也让企业更难以治理它们的行为。
这正是麦克贾内特希望通过Dome解决的核心问题。
智能体时代的基本要求
该公司于今年4月正式亮相,获得了1400万美元种子轮融资,麦克贾内特在IBM收购交易完成后于去年8月离开了HashiCorp。
Dome的出发点是:一个智能体由三部分组成:代码、模型,以及它交互的后端系统或工具。麦克贾内特表示,将这些要素整合到一个平台之下,是对智能体行为施加有意义约束的"基本要求"。
"如果没有一个集成的平台,你就无法对智能体所做的一切实施管控,"麦克贾内特说道。
"如果没有一个集成的平台,你就无法对智能体所做的一切实施管控。"
因此,Dome的平台正是围绕这三个要素构建的。一个智能体注册表用于追踪智能体本身;一个MCP网关控制它们可以调用的工具;一个模型代理/路由器则管理它们可以使用哪些模型以及请求如何被路由。
整个设置从注册智能体并赋予其身份标识开始,确定谁被允许调用它,并连接它可以访问的后端工具——在本例中是Zendesk。
接下来,Dome连接一个模型提供商,将可用模型分组为一个池子,制定路由和故障转移规则,然后将智能体、它的工具和它的模型整合到一个统一网关之后。这个网关成为Dome实施相关策略、管控智能体行为的关键节点。
一旦这些要素连接完毕,团队就可以针对每次调用设置权限、使用防护机制检查响应、应用配额来控制支出,并在智能体的所有活动中保留一份统一的审计记录。
麦克贾内特表示,如今企业通常都是自己拼凑这一切。可能会引入一个独立的模型代理来控制支出,同时由另一个独立的工具网关来处理安全和运营方面的问题。有些企业则正在构建自己的智能体注册表,以将这些系统串联起来。
此外,分别购买这些能力,又给企业留下了另一个需要解决的集成难题。模型路由器可能管理智能体活动的一部分,工具网关管理另一部分,而智能体本身则持续在它们之间移动。
"如果你只提供工具网关,或者只提供模型路由器,那就无法让你拥有这种系统级的管控能力,"他说道。
这也正是Dome最新举措的用意所在。在最初几个月的早期访问阶段结束后,该公司现在首次向自助服务用户开放该平台,允许团队仅凭一张信用卡即可注册,绕过通常繁琐的企业销售流程。
Dome转向自助服务模式
对于这类企业基础设施产品而言,自助服务是一条相对不寻常的路径。Dome公开了其价格,提供免费套餐,并让从业者可以在无需先经过销售流程的情况下即可开始使用,同时仍为大型客户保留传统的企业销售渠道。
这一思路部分源于麦克贾内特对产品使用者的预期。相比于只将访问权限限制给那些已经深陷采购流程的采购方,自助服务能让个人从业者自行发现、试用并使用该平台。
"我们想尽可能降低门槛,让人们能够加入进来,"麦克贾内特说,并补充说Dome在正式上线前就已经吸引了不少自助注册的用户。
另外,其定价策略也反映出他对这个市场未来价值所在的判断。麦克贾内特认为模型路由和工具连接是基础能力,而更有价值的部分在于覆盖整个智能体的管控能力——比如权限管理、数据脱敏和支出配额。
值得注意的是,尽管Dome的主要目标用户是大型企业内部的平台工程团队,通常与运营和安全团队协同工作,但自助服务也为另一类用户创造了机会:那些正在构建智能体、试图向企业销售产品的小公司,甚至可能只有一两个人。这种场景正契合AI领域许多人所描绘的传说中的"一人独角兽"愿景。
事实上,麦克贾内特表示,开发者往往能够独立完成应用本身的构建,但一旦潜在的企业客户开始进行安全和运营审查,就会遇到瓶碗。身份认证如何执行?谁能看到智能体访问的数据?当它调用其他智能体时会发生什么?之后能否重现其活动记录?
他说,一些开发者曾询问是否可以在Dome上对他们的智能体进行"认证",因为"我的智能体在满足这些基础设施要求之前无法部署"。麦克贾内特谨慎地补充说,Dome目前并未运行此类认证项目,但这显然是公司可能探索的一个方向。
"如果你在Dome上注册了那个智能体,所有的基础设施要素都会得到妥善处理,"麦克贾内特说。
"为AI智能体松绑":来自云计算时代的经验
开发者急于交付产品与企业团队担忧后续问题之间的这种分歧,也正是麦克贾内特认为与他在HashiCorp的经历最为相似之处。
在麦克贾内特任职期间,HashiCorp日益将自身定位为帮助大型组织标准化云基础设施的供给、安全保障和互联方式的公司。这其中包括2020年推出的HashiCorp云平台(HCP),将其基础设施工具作为托管云服务提供。
更广泛地说,麦克贾内特对云计算早期采用过程的描述是:开发者刷信用卡、直接在亚马逊上部署,因为云基础设施让他们能够构建此前不切实际的应用程序。这些应用程序足够吸引人,以至于即便面临运营和安全团队的阻力,企业依然采用了云计算,随之而来的是第二阶段:企业需要在配置、凭证、网络和其他管控方面拥有通用服务,云计算才能在整个组织中变得常态化。
平台工程团队成为了协调这两种需求的人:既让开发者能够自由构建,又给予安全、运营和财务部门足够的管控权,允许这些应用进入生产环境。麦克贾内特认为,智能体现在正在制造同样的张力。
"你面前排着一队开发者构建的很酷的应用,而运营和安全团队却不放心让它们在自己的环境中自由生长。"
"你面前排着一队开发者构建的很酷的应用,而运营和安全团队却不放心让它们在自己的环境中自由生长,"他说。"因此,不可避免地,事情必须朝着同一个方向发展——平台工程团队必须想办法找到一种方式能够说'可以'。"
Dome的赌注在于,企业最终会更青睐一个覆盖整个智能体的统一系统,而不是由网关、路由器和安全产品拼凑而成的补丁式方案。按照麦克贾内特的说法,这样一个统一的管控层,能够让企业在限制智能体活动范围的同时,仍然让它保持自主行动的能力。
"你必须拥有这样一个管控层,它提供一条通道,让我们能够约束这种新型应用架构的行为,"他说。"因为没有这个,你就无法为AI应用的部署松绑。"
"这正是我们试图解答的问题——我们该如何在规模化场景下为智能体松绑?"
Dome还有很多需要证明的地方。该公司目前尚未透露任何客户名称;麦克贾内特表示,目前尚无一家与他们合作过的企业愿意公开身份,尽管他说Dome过去八个月已经与数十家企业进行了沟通。
归根结底,麦克贾内特认为云计算时代表明,新应用只有在企业具备让它们顺利通行的管控手段之后,才能变得普及。Dome正是他为智能体解决这一问题的尝试。
"我认为这正是我们试图解答的问题——我们该如何在规模化场景下为智能体松绑?"
Q&A
Q1:Dome Systems是什么公司?主要做什么?
A:Dome Systems是由前HashiCorp CEO戴夫·麦克贾内特创立的公司,专注于AI智能体治理平台,帮助企业对AI智能体的行为进行统一管控,包括权限管理、工具调用、模型路由和支出配额等方面。
Q2:AI智能体和传统企业软件有什么区别?
A:传统企业软件遵循预先设计好的固定路径,同样的输入总能得到同样的结果。而AI智能体会实时做出概率性决策,可能调用不同的工具、走不同的路径,即使是同一个请求,每次执行的过程也可能不同,这让企业更难以预测和管控其行为。
Q3:Dome平台的自助服务模式有什么特点?
A:用户仅凭信用卡即可注册使用,无需经过传统繁琐的企业销售流程。平台公开定价并提供免费套餐,方便个人从业者和小团队直接体验使用,同时仍为大型企业客户保留传统销售渠道。
