
7 月
Snowflake 推出 Cortex AI Gateway:给 AI Agent 戴上「紧箍咒」
7 月 28 日,Snowflake 发布 Cortex AI Gateway — 一个集中控制企业 AI Agent 的「指挥中心」。管理 100+ MCP 服务器,覆盖 Claude Code、Cursor 等第三方 Agent。当 AI Agent 开始自主运行、花钱、访问数据,谁来给它们上锁?Snowflake 的答案是:一个能管住所有 Agent 的网关。
Agent 时代的企业恐惧:不是 AI 不够强,是太强了
2026 年上半年,AI Agent 爆炸式增长带来了一个被忽视的问题:谁来管这些 Agent?
一个真实场景:你给 Claude Code 开了 GitHub 权限让它修 bug。它自己调用了 API、安装了依赖、提交了代码。月底你发现它调用了一个每小时 $200 的推理模型,跑了三天三夜。
在 Snowflake 的客户访谈中,「Agent 失控」是企业采用 AI Agent 的最大障碍之一:财务团队担心烧钱失控,IT 团队担心越权访问,安全团队不知道谁在什么时候做了什么。
Cortex AI Gateway 是什么?
Cortex AI Gateway 是一个面向 AI Agent 的统一控制层。类似企业里的「身份认证 + 权限管理 + 审计日志 + 消费限额」系统,但专门为 AI Agent 设计。
| 功能 | 作用 |
|---|---|
| 集中访问策略 | 定义每个 Agent 能访问哪些模型、数据、应用 |
| 统一认证 | 给 Agent 独立身份,不再「借用」用户凭证 |
| 权限管理 | 精细到「只能读这个表的前 100 行」 |
| 审计日志 | 完整记录每个 Agent 的每一次操作 |
| 消费限额 | 强制花费上限,超出自动切断 |
支持超过 100 个 MCP 服务器,管理 Snowflake 自研 Agent(CoWork、CoCo)及第三方 Agent(Claude Code、Cursor)。
最狠的一招:给 Agent 戴上「金箍」
在所有功能中,最引人注目的是强制性消费上限。传统 API 密钥管理是对「用户」做限制,但一个用户可能同时运行多个 Agent。如果 Agent 进入死循环 — 比如反复重试无法完成的任务 — 一小时内能烧掉数千美元。
Cortex AI Gateway 的消费限额是对 Agent 级别直接生效:
- Agent A: 月预算 $500,单次任务 $50
- Agent B: 月预算 $2000,单次任务 $200
- Agent C: 月预算 $100,单次任务 $10
超过限额即停止 — 不是提醒、不是警告,直接停。
零信任 + Agent 身份:安全架构的根本变化
Gateway 将零信任原则引入 AI Agent 领域。传统模式下 AI Agent 「借用」用户身份运行 — 拥有和用户一样的权限。Gateway 改变了这一点:
- Agent 独立身份:每个 Agent 有自己独立的身份凭证
- 任务作用域:权限被限制在「当前任务所需」最小范围
- 实时风险决策:每次操作前进行风险评估,动态决定是否放行
- 敏感数据屏蔽:Agent 可以访问数据结果,但看不到敏感字段原始值
1 Password、Aembit、SailPoint 等五家身份安全厂商已与 Snowflake 达成首批安全集成。五家竞争对手在 Agent 安全上选择联手 — 足以说明问题的紧迫性。
为什么 Snowflake 要做这件事?
Snowflake 的核心客户是大型企业 — 银行、保险、医疗、零售。这些行业数据高度敏感、监管严格、对 AI 既渴望又恐惧。Cortex AI Gateway 给了企业 CIO 一个「既有 AI 生产力,又有控制力」的答案。
Snowflake 的算盘:如果你相信 Snowflake 能管好你的数据,也应该相信 Snowflake 能管好访问你数据的 AI Agent。
与现有安全工具有什么不同?
| 维度 | 人类用户 | AI Agent |
|---|---|---|
| 操作速度 | 慢,可预测 | 极快,不可预测 |
| 行为模式 | 有规律 | 依赖模型推理,难以预测 |
| 权限需求 | 宽泛、长期 | 极细、瞬态 |
| 审计难度 | 低(日志已足够) | 高(需要理解 Agent 的意图) |
现有企业安全工具(SIEM、SOAR、IAM)是为「人」设计的。Cortex AI Gateway 是为 AI Agent 的行为模式从头设计的。
FAQ
Cortex AI Gateway 什么时候可用?
目前处于「即将进入公开预览」阶段,五家安全合作伙伴的集成处于私有预览阶段。
中小企业能用吗?
Cortex AI Gateway 定位企业级产品,初期面向 Snowflake 的大型企业客户。中小企业短期内可能需要替代方案(如 1 Password 的 AI Agent 权限管理)。
和 Microsoft Agent Governance Toolkit 有什么区别?
Microsoft 工具偏向 Agent 开发阶段治理(OWASP Agentic Top 10 合规检查),Snowflake 偏向 Agent 运行阶段实时控制。两者互补。










