Broadcom "AgentMinder" ба VMware Tanzu шинэчлэлийг танилцууллаа: Энтерпрайз AI агентуудыг удирдах "Deny-by-Default" архитектур
Хиймэл оюуны салбар зөвхөн чатбот бүтээх түвшнээс хальж, код бичих, дэд бүтэц удирдах, өгөгдлийн сантай бие даан харилцах AI Agent буюу агентлаг архитектурт бүрэн шилжээд буй. Гэвч стартапууд агентуудыг чөлөөтэй туршиж байхад томоохон энтерпрайз компаниудын хувьд "Prompt Injection", өгөгдөл алдагдах эрсдэл, зөвшөөрөлгүй API дуудах аюулууд хамгийн том саад болж байсан юм.
Үүний хариу болгон Лас Вегас хотноо эхэлсэн VMware Explore 2026 хурлын үеэр Broadcom компани VMware Private AI Cloud, бие даасан AI агентуудыг хянах төв систем болох AgentMinder, түүнчлэн VMware Tanzu платформын хамгаалалтын цоо шинэ архитектурыг албан ёсоор дэлгэлээ.
AI агентуудын "Итгэлцлийн хямрал" ба энтерпрайзын сорилт
Уламжлалт программ хангамж нь урьдчилан тодорхойлсон дүрэм, зөвшөөрлийн (RBAC) дагуу ажилладаг бол AI агентууд хүний оролцоогүйгээр контекст дээр үндэслэн шийдвэр гаргаж, багаж хэрэгсэл (tool calling) дууддаг.
Энэ нь байгууллагын түвшинд дараах хоёр том эрсдэлийг үүсгэж байв:
- Agent Sandbox Escape & Prompt Injection: Хөндлөнгийн халдлагаар агентыг төөрөгдүүлж, эмзэг системд халдах.
- Өгөгдлийн засаглал ба алдагдал: Агент шаардлагагүй их мэдээлэл дуудаж token-ий зардлыг өсгөх эсвэл нууц мэдээллийг гадагшлуулах.
Broadcom-ийн шийдэл нь эдгээр асуудлыг агент болон өгөгдлийг хоёуланг нь байгууллагын Private Cloud орчинд тусгаарлах замаар шийдвэрлэж байна.
AgentMinder: AI агентад зориулсан Identity & Access Management (IAM)
Энэ удаагийн хурлын хамгийн онцлох бүтээгдэхүүн нь AgentMinder байв. Энэ нь AI агентуудыг зүгээр нэг скрипт эсвэл Prompt API гэж үзэх бус, харин энтерпрайз түвшний бие даасан дижитал субъект (identity) гэж авч үздэг.
AgentMinder-ийн гол чадамжууд:
- Mission & Intent Verification: Агент үйлдэл хийх бүрд тухайн үйлдэл нь агентад анх олгосон үндсэн даалгавартай (mission) нийцэж байгаа эсэхийг баталгаажуулна.
- Dynamic Policy Enforcement: Хэрэв агент хэт их өгөгдөл татах эсвэл ердийн бус сүлжээний холболт үүсгэхийг завдвал үйлдлийг бодит хугацаанд (real-time) таслан зогсооно.
- Agent Lineage & Audit: Агент тухайн шийдвэрийг гаргахдаа ямар өгөгдөл ашигласан, аль моделиор дамжсан, ямар API дуудсан бүх түүхийг бүрэн хянаж аудит хийх боломжтой.
VMware Tanzu Platform: Hardened Agent Sandboxes ба "Deny-by-Default"
Broadcom Tanzu платформыг бүхэлд нь агентлаг AI хөгжүүлэлтэд зориулан дахин загварчилжээ. Тэдний нэвтрүүлсэн шинэ концепц нь Hardened Agent Sandboxes бөгөөд аюулгүй байдлын "Deny-by-Default" загвар дээр суурилсан байна.
+-------------------------------+
| AgentMinder (IAM) |
| Intent & Policy Verification |
+---------------+---------------+
|
v
+-----------------------------------------------------------+
| Hardened Agent Sandbox (Tanzu) |
| |
| [AI Agent] <---> [Isolated Credentials & Tools] |
| |
| - Network Isolation (Deny-by-default) |
| - Context Pre-processing (Token & Hallucination Guard) |
+-----------------------------+-----------------------------+
|
v
+---------------------------------------+
| Governed Enterprise Data Pipeline |
| (Data Lineage & Sovereignty) |
+---------------------------------------+
- Тусгаарлагдсан итгэмжлэлүүд (Isolated Credentials): Агент бүр тусдаа sandbox дотор ажиллах бөгөөд зөвхөн урьдчилан зөвшөөрөгдсөн үйлчилгээнүүдтэй тусгаарлагдсан credential-аар харилцана.
- AI-Ready Data Foundations: Байгууллагын бүтэцлэгдсэн болон бүтэцлэгдээгүй өгөгдлийг агентад шууд бүхлээр нь өгөхийн оронд on-site боловсруулалт хийж, зөвхөн шаардлагатай нарийн контекстийг нийлүүлнэ. Энэ нь хий үзэгдэл (hallucination) болон token зардлыг эрс бууруулдаг.
TrueSource: Аюулгүй нээлттэй эхийн шинэ стандарт
Broadcom мөн TrueSource хэмээх шинэ шийдлийг зарлав. AI агентууд өөрөө код татаж ажиллуулах үед open-source сангаас хортой код (supply chain attack) нэвтрэх өндөр эрсдэлтэй байдаг.
TrueSource нь Spring Framework, Java, Python, болон Node.js экосистемийн нээлттэй эхийн сангуудыг "clean-room" орчинд баталгаажуулсан, аюулгүй байдлын шалгалт давсан хэлбэрээр нь аж ахуйн нэгжүүдэд нийлүүлэх юм.
Хөгжүүлэгчид болон DevOps инженерүүдэд юу өөрчлөгдөх вэ?
Энэхүү шинэчлэл нь AI системүүдийг production орчинд нэвтрүүлэх инженерийн арга барилд томоохон дохио болж байна:
- Agentic DevSecOps: Хөгжүүлэгчид агентуудаа одооноос эхлэн хэрэглэгчийн эрхтэй адил зарчмаар авч үзэж, Least Privilege (хамгийн бага эрх олгох) бодлого баримтлах шаардлага тулгарч байна.
- Data Sovereignty ба Private AI: Нийтийн LLM API-аас илүүтэй байгууллагын дотоод сүлжээнд (on-premise / private cloud) локал загваруудыг агентын зориулалтаар хослуулан ажиллуулах дэд бүтэц хүчээ авч байна.
- Deterministic Tool Calling: Агентууд дурын bash комманд эсвэл шууд DB query бичих биш, харин sandbox-оор хамгаалагдсан, үйлдэл бүр нь бүртгэгддэг платформ дээр ажиллах нь стандартын шаардлага болж хувирлаа.
AI агентуудыг бодит бизнесийн процесст аюулгүйгээр холбох энэхүү шийдлүүд нь ирэх жилүүдэд backend, platform болон DevOps инженерүүдийн өдөр тутмын архитектурын шинэ стандарт болох төлөвтэй байна.
Эх сурвалж: GlobeNewswire, Broadcom Press Release (VMware Explore 2026), CRN
Сэтгэгдэл
Ачаалж байна...