解决方案  ·  2026-10-12

Okta Agent Gateway达到GA — 面向AI Agent到工具调用的身份原生运行时强制

解决方案High 影响Global
2026年10月8日,Okta宣布Agent Gateway(Okta for AI Agents中的运行时强制层)现已全面可用。它使用RFC 8693令牌交换,针对身份策略验证每一次Agent到工具(MCP)调用,除非凭据同时标明执行操作的Agent和人类用户,否则不会处理请求,从而防止混淆代理攻击和未经授权的权限继承。它还在行动时隔离凭据,并生成统一的审计追踪。
这是主流身份厂商首批将Agent加用户二元组视为权限单位的GA强制点之一——直接解决了困扰现有MCP网关的混淆代理漏洞。对于在Claude Code/Copilot/Codex上使用Agent的企业,它将Agent治理从日志记录转变为真正的运行时拒绝。
使用Okta for AI Agents将Agent连接到MCP服务器和SaaS工具的企业,应在Agent Gateway达到GA后为其启用Agent到工具运行时策略强制。
Okta Blog — Securing AI agents at runtime with Okta's Agent Gateway
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →