Solo.io 通过开源工具 agentdesktop 将代理AI治理推向桌面
摘要
Solo.io 发布了 agentdesktop,这是一款开源工具,旨在将代理AI治理直接带到桌面,以增强AI代理的管理。
暂无内容
查看缓存全文
缓存时间: 2026/09/08 23:33
# Solo.io 推出开源agentdesktop项目,将代理式AI治理扩展至桌面端 - Techstrong.ai
来源:https://techstrong.ai/articles/solo-io-pushes-agentic-ai-governance-to-the-desktop-with-open-source-agentdesktop/
跳转至内容(https://techstrong.ai/articles/solo-io-pushes-agentic-ai-governance-to-the-desktop-with-open-source-agentdesktop/#content)Techstrong.ai 标志(https://techstrong.ai/)
- 最新(https://techstrong.ai/articles/solo-io-pushes-agentic-ai-governance-to-the-desktop-with-open-source-agentdesktop/#)- 文章(https://techstrong.ai/category/articles/) - 专题(https://techstrong.ai/category/features/) - 新闻(https://techstrong.ai/category/news/) - 视频(https://techstrong.ai/category/videos/)
- 网络研讨会(https://techstrong.ai/articles/solo-io-pushes-agentic-ai-governance-to-the-desktop-with-open-source-agentdesktop/#)- 即将举行(https://techstronglearning.com/#upcoming) - 按需观看(https://techstronglearning.com/topics/#cat-ai)
- 相关网站(https://techstrong.ai/articles/solo-io-pushes-agentic-ai-governance-to-the-desktop-with-open-source-agentdesktop/#)- DevOps\.com(https://devops.com/) - Security Boulevard(https://securityboulevard.com/) - Cloud Native Now(https://cloudnativenow.com/) - Digital CxO(https://digitalcxo.com/) - DevOps Dozen(https://devopsdozen.com/) - DevOps TV(https://www.youtube.com/channel/UC-zcE077X98oTEDPwKkDQxQ) - Platform Engineering(https://platformengineering.com/) - Techstrong TV(https://techstrong.tv/) - Techstrong TV Podcast(https://www.techstrongpodcasts.com/) - Techstrong TV Twitch(https://www.twitch.tv/techstrongtv) - Techstrong Group(https://techstronggroup.com/)
- 关于(https://techstrong.ai/about/)
- 媒体资料包(https://techstronggroup.com/assets/techstrong-media-kit.pdf)
- AI 基础设施(https://techstrong.ai/category/ai-infrastructure/)
- 代理式 AI(https://techstrong.ai/category/agentic-ai/)
- AI 职业(https://techstrong.ai/category/ai-careers/)
- AI 安全(https://techstrong.ai/category/ai-security/)
- AI 治理(https://techstrong.ai/category/ai-governance/)
- 数据工程(https://techstrong.ai/category/data-engineering/)
- 数据科学(https://techstrong.ai/category/data-science/)
- 更多(https://techstrong.ai/articles/solo-io-pushes-agentic-ai-governance-to-the-desktop-with-open-source-agentdesktop/#)- 航空航天(https://techstrong.ai/category/aerospace/) - 代理式 AI(https://techstrong.ai/category/agentic-ai/) - AIOps(https://techstrong.ai/category/aiops/) - 教育(https://techstrong.ai/category/education/) - 能源(https://techstrong.ai/category/energy/) - 环境(https://techstrong.ai/category/environmental/) - 金融服务(https://techstrong.ai/category/financial-services/) - 生成式 AI(https://techstrong.ai/category/generative-ai/) - 政府(https://techstrong.ai/category/government/) - 医疗保健(https://techstrong.ai/category/healthcare/) - 机器学习/深度学习(https://techstrong.ai/category/machine-deep-learning/) - 媒体/娱乐(https://techstrong.ai/category/media-entertainment/) - 专业服务(https://techstrong.ai/category/professional-services/) - 提示工程(https://techstrong.ai/category/prompt-engineering/) - 零售(https://techstrong.ai/category/retail/) - 电信(https://techstrong.ai/category/telecommunications/) - 交通/旅行(https://techstrong.ai/category/transportation-travel/)
首页(https://techstrong.ai/)»文章(https://techstrong.ai/category/articles/)»Solo\.io 推出开源agentdesktop项目,将代理式AI治理扩展至桌面端## Solo\.io 推出开源agentdesktop项目,将代理式AI治理扩展至桌面端
**摘要 — 核心要点**
- Solo\.io 的开源项目 **agentdesktop** 旨在帮助企业治理在员工工作站上运行的 AI 代理工具,如 Claude Code 和 Codex。
- 该平台在传统 MDM 工具基础上,增加了 AI 专用的资产发现、策略管理、身份控制、凭证处理和可观测性功能。
- Agentdesktop 能够将集中的安全策略转换为不同 AI 代理框架使用的原生配置格式。
Agentdesktop 旨在为企业提供对在员工工作站上运行的 Claude Code、Codex 及其他 AI 代理工具的可见性、策略控制和身份管理。
AI 代理听起来很棒,但正如 OpenAI 代理用户特别发现的那样,它们完全不可信(https://securityboulevard.com/2026/09/openais-german-wiki-hack-is-less-about-rogue-ai-than-failed-agent-containment/)。不仅仅是 OpenAI 的代理;任何 AI 代理都可能出错。因此,云管理公司 Solo\.io(http://solo.io/)发布了 agentdesktop(https://www.solo.io/blog/introducing-agentdesktop)。这个开源项目将 AI 代理治理从云和 Kubernetes 环境扩展到了开发者日益在其中运行编码代理、模型上下文协议(MCP)服务器(https://techstrong.ai/articles/model-context-protocol-grows-up/)以及本地配置 AI 工具的笔记本电脑和台式机上。
Agentdesktop 于 9 月 3 日宣布,旨在补充而非取代传统的移动设备管理(MDM)软件。它为开发者桌面添加了 AI 工具专用的发现、配置管理、沙箱策略转换、身份处理和可观测性功能。该项目采用 Apache 2.0 许可证发布。然而,当本文撰写时,其代码(将托管在 GitHub 上)尚不可用。
此次发布正值企业开发者采用越来越多的代理框架和 AI 集成,包括 Anthropic 的 Claude Code、OpenAI 的 Codex、Visual Studio Code 扩展、MCP 服务器、自定义技能以及多种模型提供商。
Solo\.io(http://solo.io/)理解你的痛点。正如创始人兼首席执行官 Idit Levine 在一份声明中所说:“每个组织都在为 AI 代理和工具蔓延而苦恼。我们 Solo\.io 也不例外(https://www.solo.io/blog/introducing-agentdesktop)。Claude?Codex?每周都有新工具发布。Grok Bot?连接到 Fireworks\.ai 的 OpenClaw 2\.0?工具、API 密钥、数百家提供商,却毫无可见性。我们构建并开源了我们认为能提供帮助的东西。”
Levine 补充道:“笔记本电脑和台式机是 AI 代理的第一个真正的生产环境。”该公司表示,组织需要“为这些工具量身打造的可见性和控制,而不仅仅是底层设备本身。”
Agentdesktop 的资产发现功能可以识别组织终端设备群中的 AI 工具、代理框架、MCP 服务器、技能和模型,并将它们与设备和用户关联起来。由此,IT、平台和安全团队可以集中管理和版本化支持工具的原生配置。
该项目最重要的声明之一是,它能够将通用安全策略转换为每个 AI 代理框架所需的不同原生配置语法。
例如,一个组织可以定义一个策略,允许代理运行的命令写入指定目录,阻止访问 ~/.ssh,并将网络连接限制在批准的域名内。Agentdesktop 然后会将该策略转换为支持的框架的原生沙箱配置,而不是要求管理员维护用于 JSON、JSONC、TOML 和其他配置格式的独立脚本。
这一点很重要,因为传统的终端工具可以分发脚本和配置文件,但这些脚本必须持续跟踪每个代理工具的路径、模式和行为的变化。对于试图治理快速变化的 AI 开发工具的组织而言,Agentdesktop 可以消除这一重大的维护负担。
该项目还针对一个更直接的安全问题:长期存在的 AI 提供商 API 密钥和 OAuth 令牌分散在本地配置文件、环境变量和操作系统凭证存储中。众所周知这是一个严重的安全问题,但让我们现实一点:我们也知道这种偷懒的身份和访问管理(IAM)(https://devops.com/the-best-iam-practices-for-devops/)现象非常普遍。
在 Solo\.io 的设计中,本地 agentdesktop 守护进程可以为受管理的代理工具获取短期凭证。在控制器管理的部署中,终端守护进程将本地持有的设备密钥和证书绑定到通过单点登录认证的用户。然后,控制器可以颁发一个有时限的 JSON Web Token(JWT),标识用户、已注册的设备以及允许的客户端标签(如 claude-code 或 codex)。
组织的 LLM 网关随后验证该令牌并注入实际的提供商 API 密钥,从而将提供商凭证保留在工作站之外。由此产生的网关遥测数据可以将模型和令牌使用情况归因于用户、设备和指定的工具标签。
话虽如此,Solo\.io 承认此功能目前存在一个局限性。此工作流中的客户端 ID 是一个断言的客户端标签,而非可执行过程的加密证明。在同一个本地用户边界内运行的不同进程可能请求另一个允许的标签。该公司表示,该标识符目前可用于路由、策略、日志和归因,未来版本旨在添加基于 Secure Production Identity Framework for Everyone(SPIFFE)(https://www.redhat.com/en/topics/security/spiffe-and-spire)SVID 的身份验证。
Agentdesktop 提供两种部署模式。在独立模式下,开发者或安全团队可以使用本地 YAML 配置文件在单个工作站上运行它,使用 --dry-run 选项预览或协调它将应用的设置。独立配置可以指定沙箱规则、代理工具设置、LLM 网关和 SSO 认证。
对于企业部署,可以使用现有的 MDM 软件部署相同的终端守护进程。然后,集中管理的控制器提供终端设备清单、用户和设备注册、版本化配置、凭证颁发和报告。Solo\.io 表示该控制器可以与组织现有的身份提供商、PKI、数据库和 LLM 网关集成,并且可以集中运行,包括在 Kubernetes 上。
分工是刻意为之的。你的 MDM 将继续管理底层设备及其操作系统态势,而 agentdesktop 发现和配置受支持的 AI 工具,并建立设备和用户上下文。Solo\.io 的 agentgateway(https://www.solo.io/products/agentgateway)作为模型策略、提供商凭证和推理使用记录的执行点。MCP 连接会被清点,但该公司指出它们不会自动通过 agentgateway 代理。
Solo\.io 围绕云原生连接以及最近围绕代理式 AI 基础设施构建了其业务。Agentdesktop 将该策略扩展到了技术栈中一个日益重要的部分,因为编码代理正从集中运营的服务转移到开发者工作站上。
该项目的吸引力将取决于其集成支持的广度和速度:AI 工具变化迅速,治理层必须跟上其配置模式、凭证机制和沙箱语义的步伐。尽管如此,此次发布识别了一个真正的企业关注点:强大的本地 AI 代理日益普及意味着安全和平台团队需要一种方法来管理的不仅仅是终端本身。
Solo\.io 的答案是一个 AI 感知的终端控制平面。它清点代理工具,用每个框架理解的语言应用策略,并将 AI 活动链接到特定的用户、设备和受管客户端。我非常喜欢这个计划。如果 Solo 能够兑现其承诺并修复当前的弱点,它应该会做得很好。事实上,基于其在云原生工具(https://www.gartner.com/reviews/product/kgateway)方面的成功,例如其基于 Envoy 的旗舰 API 网关 kgateway(https://kgateway.dev/),我认为 agentdesktop 可能会成为本地 AI 代理管理程序。
## 常见问题解答
Agentdesktop 是一个开源的 Solo\.io 项目,用于发现、配置、安全和监控在开发者笔记本电脑和台式机上运行的 AI 代理工具。
Agentdesktop 会取代 MDM 软件吗?
不会。它旨在通过管理 AI 特定的工具和策略来补充 MDM,而现有的 MDM 平台继续管理设备和操作系统态势。
Agentdesktop 可以管理哪些 AI 工具?
该项目旨在支持编码代理、MCP 服务器、本地配置的 AI 工具、技能和模型集成,包括 Claude Code 和 Codex 等工具。
#### TECHSTRONG AI 播客
#### 分享此文章
© Techstrong Group, Inc\. 版权所有.
页面加载链接(https://techstrong.ai/articles/solo-io-pushes-agentic-ai-governance-to-the-desktop-with-open-source-agentdesktop/#)返回顶部(https://techstrong.ai/articles/solo-io-pushes-agentic-ai-governance-to-the-desktop-with-open-source-agentdesktop/#)
相似文章
桌面AI代理是更好的工作方式吗?
桌面AI代理正受到越来越多的关注,其中Manus 2.0的桌面版本升级为Manus Studio——一个人类与AI共享的工作空间,而StoryCode则强调本地优先的桌面体验。
桌面AI代理的新篇章——集成不再是问题。
一家初创公司宣布了一种桌面AI代理的新方法,该方法通过操作系统级别的方式而非计算机使用来与应用程序集成,旨在实现可扩展性和降低成本。
@_vmlops:微软开源了AI代理的治理层,这正是代理式AI所缺失的关键一环
微软开源了Agent Governance Toolkit(代理治理工具包),这是一个为AI代理设计的治理层,可强制执行策略、身份验证、沙箱隔离和审计日志,确保自主代理操作安全合规。
我构建的第一个真实项目:一个多智能体'个人执行AI',而非单一的大型助手。欢迎提供反馈。
一位开发者分享了一个个人多智能体AI系统,该系统注重治理和监督,包含一个主导智能体、专业子智能体和一个独立审计智能体,以实现安全的自主操作。
AgentOS
AgentOS 提供了一个统一控制层,用于管理 AI 代理、任务和工作空间。