WSO2 با انتشار عمومی WSO2 Agent Manager، پلتفرم متن‌بازی را عرضه کرد که یکی از پیچیده‌ترین چالش‌های معماری مدرن را هدف قرار می‌دهد: مدیریت هویت، امنیت و چرخه حیات سوئیت‌های عامل‌های هوشمند در مقیاس انترپرایز.

چرا لایه حکومتی جداگانه ضروری شده است؟

سازمان‌ها امروز با طیف وسیعی از مدل‌ها و چارچوب‌ها — از LangChain و CrewAI تا Amazon Bedrock و سرویس‌های Azure — عامل می‌سازند. اما زیرساخت مدیریت مجوزها، رفتار، تفویض کار و پاسخدگی این عامل‌ها، معمولاً تکه‌تکه و وابسته به وندور خاصی باقی مانده. رویکرد WSO2، لایه حکومت‌گذاری را از منطق عامل جدا می‌کند تا کنترل‌های مشترک (هویت، سیاست، نظارت) مستقل از مدل، چارچوب یا بستر اجرایی پایه قابل اعمال باشند.

قابلیت‌های کلیدی در انتشار عمومی (GA)

نسخه بتا در ژوئن ۲۰۲۶ منتشر شده بود. انتشار عمومی سه پیشرفت محوری را به همراه می‌آورد:

  • هویت و مجوزدهی پیشرفته عامل: برخلاف برنامه‌های سنتی، عامل‌ها ابزار فراخوانی می‌کنند، به APIها دسترسی دارند، کار را واگذار می‌کنند و با یکدیگر تعامل برقرار می‌کنند. Agent Manager انبارداری متمرکز هویت، کنترل دسترسی مبتنی بر نقش (RBAC)، تفویض، تبادل توکن (Token Exchange) و انقضای فوری دسترسی را فراهم می‌کند — همه بر پایه گسترش‌های OAuth 2.
  • حکومت‌گذاری پروتکل MCP: کنترل‌های اختصاصی برای تعاملات Model Context Protocol (MCP)، استاندارد نوظهور برای اتصال مدل‌ها به ابزارها و داده‌ها.
  • بستر اجرایی Sandboxed بومی کوبرنتیز: یک Runtime ایزوله تحت Kubernetes که اجرا، نظارت و مدیریت فعالیت عامل‌ها را در محیط کنترل‌شده امکان‌پذیر می‌سازد — پاسخ مستقیمی به نگرانی‌های امنیتی در خصوص دسترسی عامل‌ها به فایل‌ها، ابزارها و سیستم‌های سازمانی.
نمای داشبورد WSO2 Agent Manager برای نظارت بر عامل‌های هوش مصنوعی
داشبورد متمرکز نظارت و مدیریت عامل‌ها در WSO2 Agent Manager

بیش از ۴۰ کنترل داخلی و ارزیابی مستمر

پلتفرم بیش از ۴۰ کنترل Policy از پیش‌ساخته در حوزه‌هایی مانند ماسک کردن اطلاعات شناسایی شخصی (PII)، محدود کردن نرخ (Rate Limiting) و فیلتر محتوای حساس ارائه می‌دهد. این سیاست‌ها در لایه‌های مختلف جریان کار — خود عامل، MCP و LLM — قابل اعمال هستند. برای مشاهده‌پذیری از OpenTelemetry برای ردیابی (Tracing) بهره گرفته شده و ماژول ارزیابی — هم مبتنی بر قانون (Rule-based) و هم مبتنی بر LLM — انحراف‌های رفتاری، مصرف توکن غیرمنتظره و افت کیفیت پاسخ را در طول زمان شناسایی می‌کند.

استقلال از چارچوب و مدل: فلسفه معماری

WSO2 به صراحت به دنبال جایگزینی چارچوب‌های توسعه عامل نیست. Agent Manager تکنولوژی‌های متنوع — Ballerina، عامل‌های سفارشی، و اکوسیستم‌های ابری — را پشتیبانی می‌کند اما اصرار دارد که لایه کنترل (Identity, Policy, Observability) جدا بماند. استدلال اصلی: مدل‌ها و ارائه‌دهندگان با سرعت بالا تغییر می‌کنند و سازمان‌ها برای بارهای کاری مختلف ترکیبات متفاوتی به کار می‌گیرند. یک کنترل‌پلن (Control Plane) مستقل از چارچوب، تیم‌ها را از بازسازی مکرر کنترل‌های هویت و امنیت در هر تغییر تکنولوژی می‌کاهد.

منظر صنعت: مسئله پلتفرمی، نه فقط توسعه‌ای

گفتگوی گسترده‌تر نشان می‌دهد حکومت‌گذاری عامل به یک «مسئله پلتفرمی» تبدیل شده است. AWS، Microsoft و سایر بازیگران بزرگ، ترکیبی از هویت غیرانسانی (Non-human Identity)، مجوزدهی ابزار، اجرای سیاست، جداسازی ران‌تایم، مشاهده‌پذیری و ارزیابی را به پلتفرم‌های عامل خود اضافه می‌کنند. تحلیل اخیر Qovery نیز تأکید دارد که هیچ پلتفرم منفردی پشته کامل حکومت‌گذاری در هر لایه را ارائه نمی‌دهد؛ Enterprises احتمالاً سیستم‌های هویت، موتورهای سیاست، کنترل‌پلن‌های زیرساخت و بسترهای اجرایی ایزوله را ترکیب خواهند کرد. این واقعیت، ایده یک کنترل‌پلن مستقل از چارچوب را برای سازمان‌هایی که املاک عامل‌هایشان در چندین مدل و پلتفرم ابری پراکنده است، بیش از پیش مرتبط می‌سازد.

چالش پیش رو: هندسه پلتفرم، تکرار تاریخچه ابری

چالش فعلی شباهت زیادی به دوران پیشین مهندسی ابری دارد: بارهای کاری (Workloads) از تکنولوژی‌های متنوع استفاده می‌کنند، اما سازمان‌ها همچنان کنترل‌های مشترک در مورد هویت، امنیت، سیاست، مشاهده‌پذیری و مدیریت چرخه حیات را نیاز دارند. سوال کلیدی دیگر فقط «چگونه عامل بسازیم» نیست، بلکه «چگونه آن‌ها را پس از مقیاس‌یابی، به صورت مداوم شناسایی، حکمرانی و کنترل کنیم» است. WSO2 Agent Manager تحت لایسنس Apache 2.0 در GitHub و به عنوان توزیع‌های کانتینری در دسترس است.