
9 月 29 日RSA在旧金山AI大会上发布了RSA Agent ID一个面向金融、政府、关键基础设施等高监管行业的 Agent 身份安全平台。传统身份安全大厂下场做Agent安全这个信号本身就很值得琢磨。RSA不是小玩家RSA是什么做安全的人都知道SecurID令牌、PKI、身份治理几乎是企业身份安全的代名词。他们服务的客户是那种出一次安全事故就要上新闻的机构。这样的玩家下场做Agent安全信号很明确企业级Agent落地已经近了近到安全厂商必须提前卡位。而且Agent安全不是加个防火墙就能解决的——它需要一套专门的身份体系。三个模块一条主线RSA Agent ID 分三步走但节奏不一样Discover发现先帮你找出企业里到底有多少个Agent、多少个MCP Server。这是治理的前提你连自己有什么都不知道谈什么安全预计 11 月上线。Secure加固核心是一个AI/MCP 网关夹在 Agent 和工具之间。每次工具调用都要过策略检查符合规则才放行。网关可以 RSA 托管也可以客户自托管甚至支持气隙环境。这明显是冲金融和政府客户去的。同样 11 月上线。Govern治理合规审计、生命周期管理那一套。要到 2027 年上半年最晚。这个节奏“先发现、再加固、最后治理”不是拍脑袋想的。当年企业做SaaS安全、做云安全走的也是同一条路。Agent安全正在复制云安全的成熟方法论。为什么是MCP网关RSA 选MCP网关当切入点不是随便选的。MCP是目前Agent调用外部工具的事实标准。Agent的能力边界很大程度上就是它能调用的MCP Server的集合。管住了MCP调用就管住了 Agent 对外的手。但现状是MCP Server的安全状况堪忧——前阵子OX Security的研究扫了15,465 个MCP Server发现很多连到了企业治理范围之外的基础设施包括家庭网络和已废弃域名。Endor Labs的审计更直接82% 的MCP Server文件操作存在路径遍历漏洞只有 8.5% 用了 OAuth 认证。MCP网关就是在这个混乱局面前面加一道闸。跟你有关系吗如果你是在企业里推 Agent 的技术负责人这件事值得关注。不是说你要马上买RSA的产品——毕竟价格不会便宜而且还没正式上线。但方向是明确的企业级Agent部署身份和权限治理是绕不过去的一关。你现在用 MCP 的时候是不是所有Server都登记了是不是每个调用都有审计日志是不是有权限分级如果答案都是没有那未来大概率要补这堂课。我之前写过MCP工具层的安全现状也聊过NVIDIA把安全做进硬件里的思路。现在RSA代表的身份治理派也入场了——Agent 安全的三层防线应用层 / 平台层 / 基础设施层正在快速成型。三篇放一起看对 Agent 安全的格局会清楚很多。相关阅读MCP 工具层安全现状五份独立研究揭示的系统性风险与防御路线安全层下沉NVIDIA 用 CPU DPU 把 Agent 安全做进了硬件里Cloudflare 安全审计 Skill 深度实测代码示例仓库Gitee国内推荐mcp-in-actionGitHubethanliang2016/mcp-in-action