AI Agent 身份管理:一个被忽视的 6600 万美元新赛道

2026 年 6 月,一个几乎没人听过名字的公司——NewCore——从隐身模式走出,拿到 6600 万美元种子轮,估值 3 亿美元。Cyberstarts 领投,Index Ventures 和 Evolution Equity Partners 跟投。这不是一家基础模型公司,不做 Agent 框架,也不做 Agent 应用。它的赛道是:给 AI Agent "发工作证"。当 Goldman Sachs 把 Devin 当作员工测试、McKinsey 已经部署 25,000 个 AI Agent 与 60,000 名员工协作时,一个比模型本身更紧迫的问题浮出水面——这些 Agent 到底是谁?谁能调用谁?出了事谁负责?

一、为什么 AI Agent 需要"身份证"?

今天大多数企业的 AI Agent 部署,本质上是在"借"人类员工的身份在运行。Service account 共享、API key 静态分配、用户名/密码硬编码——这是 2010 年代云计算基础设施的遗产。Cloudflare 在 2026 年 8 月发布的《Agent Access Model》架构白皮书中直言:"BeyondCorp 时代的身份假设被机器速度的 Agent 流量彻底打破。"

传统 IAM(身份与访问管理)系统是为"人一设备"设计的:季度轮换凭证、单跳委托、人类速度的违规检测。AI Agent 不一样:

  • 凭证生命周期:人类轮换是季度级,Agent 是分钟级甚至秒级。一份合同审查任务的 Agent 凭证,可能在任务完成后几秒内就过期。
  • 执行速度:人类行为是秒级,Agent 是毫秒级。任何基于"操作频率"做异常检测的安全策略,对 Agent 都会失效。
  • 委托链路:人类是单跳(员工 → 应用),Agent 可能是多跳(编排 Agent → 执行 Agent → 后端 API → 数据源)。
  • Enforcement 层:传统 IAM 用"提示词 + 培训"约束人类,Agent 必须用 harness/网络层强制约束,不能靠"别这样做"的提示词。

NewCore 官方有一句话很直接:"agentic identities outnumber people by roughly 100x"——AI Agent 身份数量将比人类员工身份多两个数量级。这不是修修补补的事情,是底层架构的重写。

二、NewCore 怎么做的?三个核心机制

NewCore 的产品定位是"Next-gen IdP for humans and AI agents",把人和 Agent 放在同一个身份治理框架下。三个核心机制:

1. Split-key 架构

传统 IAM 是一把钥匙管一切——一旦泄露,所有权限一起丢。NewCore 把凭证拆成多片密钥,分散在不同节点存储,攻击者拿到一片也用不了。这种设计在加密货币圈很常见,但用到企业 IAM 还是第一次。

2. Agentic Skill 集成

NewCore 做了一个"Agentic Skill"模块,可以直接集成到 Claude Code、OpenAI Codex、Cursor 这些主流 AI 编程工具里。开发者不需要切换工具,AI Agent 在调用 API 时自动通过 NewCore 完成身份认证和权限校验。

3. Human-in-the-loop 移动端

NewCore 提供一个移动端 App,专门给真人做"高敏感操作的授权与回收"。当 Agent 要做超出日常权限的动作——比如转账、删数据、调生产配置——会自动推送通知给真人审批人,5 秒内未响应则按预设策略降级。

三、传统大厂怎么回应?

NewCore 不是唯一看到这个赛道的人。三个大厂的动作值得关注:

1. Palo Alto Networks:推出 Idira 平台

Palo Alto Networks 在 2026 年直接把原来的 CyberArk PAM 业务升级为 Idira 平台,把"人类特权账号 + 机器身份 + Agent 身份"统一管理。背后是 Palo Alto Networks 2026 年的 Identity Security Landscape 报告(调研 2,930 位 IT/安全负责人)的判断:90% 的企业认为 AI Agent 身份安全是 2026 年最紧迫的挑战之一。Idira 的定位是"全面整合",跟 NewCore 的"first-class identity"路线不同——更像是"在旧平台上加 Agent 功能"。

2. Microsoft Entra:把 Managed Identity 扩展到 Agent 场景

Microsoft Entra 早已为 Azure 资源提供 Managed Identity(系统分配/用户分配的服务主体)。2026 年开始把这一套扩展到 Agent 场景——每个 Agent 实例有自己的 identity、自己的角色分配、自己的生命周期管理。

3. Salesforce / Workday:在应用层补 Agent 身份

Salesforce 的 Agentforce 2.0 / 3.0、Workday Illuminate 都在应用层加了 Agent 身份模块。但这些都受限于具体应用——Agent 出了 Salesforce 生态就回到"裸奔"状态。NewCore / Cloudflare / Palo Alto 都认为这是"临时打补丁",真正的解决方案需要从底层 IAM 重写。

四、Cloudflare 的 Agent Access Model:一个开源的参考架构

Cloudflare 在 2026 年 8 月的 Agents Week 上发布了 Agent Access Model(AAM)架构白皮书,核心思想是四件事:

  1. Task-scoped 短凭证:每个 Agent 任务申请一次凭证,任务结束立即销毁,而不是长期持有。
  2. Sender-constrained tokens:把凭证和调用方绑定,防止凭证被截获后冒用。
  3. Trust Ratchet:基于历史行为做信任评级,评级越高权限越宽,违规一次立刻降级。
  4. Agent Identity Broker:在 Agent 和被调用服务之间架一层代理,统一做身份验证、权限校验、审计日志。

AAM 是一份"参考架构",不是产品。但它的价值在于:第一次把 AI Agent 身份管理的最佳实践写成了可执行的标准。NewCore、Palo Alto Idira、未来的 Okta / Microsoft / Google 都会围绕这套思路做产品。

五、监管空白:AI Agent 到底有没有法律人格?

这是整个赛道最大的不确定性。AI Agent 不是法人,不能签字、不能承担刑事责任、不能被起诉——但它的输出会产生真实的法律责任。Air Canada 2024 年的仲裁案已经明确:企业对其 Agent 输出的合同性责任是不可推卸的。但代理人权限、合同有效性、跨境合规、医保/金融数据访问权等具体问题,全球都还在立法空白期。

  • HIPAA(美国医疗):AI Agent 处理患者数据必须受 HIPAA 管辖,agentic identity 需满足审计追踪要求;
  • SOC 2(美国企业):AI Agent 的权限矩阵需要被审计,但对 Agent 特有的"机器速度 + 多跳委托"还没明确规程;
  • GDPR(欧盟):最严的隐私法规,AI Agent 处理 EU 居民数据需要明确数据控制者,但 Agent 的"自主决策"会让 consent 链条断裂;
  • EU AI Act:2024 年生效,对 high-risk AI 系统的透明度、可追溯性、人为监督提出明确要求,但 agentic AI 的责任归属仍在立法讨论阶段。

对企业来说,监管空白不意味着监管真空。一旦出事,企业是兜底方——这个判断比任何法律责任条文都更现实。

六、这个赛道到底有多大?

NewCore 的论据是:传统 IAM 是一个 200-300 亿美元的市场,AI Agent 身份是一个"至少 10 倍"的增量。原因很简单:

  • 人类员工身份 1 个/人 → 终身
  • AI Agent 身份 100 个/Agent → 任务级短生命周期
  • Agent 数量增长曲线比历史上任何一波"新身份类型"(移动设备、IoT、服务账号)都陡峭

AI Agent 身份管理的市场规模、增长率预测目前还没有第三方权威数据(Gartner、IDC、Forrester 报告需要付费访问)。但从 2026 年的融资节奏看——NewCore 6600 万种子、Palo Alto Networks 把 Idira 当作"下一代战略产品"——这个赛道正在从"概念"走向"标准制定"。

七、给企业的三条实操建议

  1. 把 AI Agent 身份管理纳入 IAM 路线图。不要等到出事才补——一旦 Agent 误操作或被攻击,追责链条从 IAM 开始,没有身份就没有责任主体。
  2. 建立 Agent 行为的可观测性。每一次 Agent 决策要有 trace、log、context 记录,方便事后审计和回溯。Cloudflare AAM 的"Trust Ratchet"和 NewCore 的"移动端授权"是两条可参考的实践路径。
  3. 关注监管动向,提前布局。EU AI Act、HIPAA、SOC 2 都在快速跟进 agentic AI 合规要求。提前做身份治理的企业,未来两年合规成本会显著低于仓促应对的同行。

写在最后

AI Agent 身份管理不是"加分项",是"安全底线"。当 25,000 个 McKinsey 的 AI Agent 与 60,000 名员工并肩工作时,谁批准、谁审批、谁负责这件事,比谁跑得快更重要。NewCore 拿到 6600 万美元不只是一笔融资,更是一个信号:AI 时代的企业基础设施,正在从"模型"转向"治理"。Cloudflare 推 Agent Access Model、Palo Alto 推 Idira、Microsoft 推 Entra Agent ID——所有头部玩家都在押注同一个判断:AI Agent 身份管理,是下一个十年的核心基础设施赛道

数据来源:TechCrunch(NewCore 报道)、NewCore 官方、Cloudflare Agent Access Model 白皮书、Palo Alto Networks Identity Security Landscape 2026、PR Newswire。