Snowflake AI Agent 统一控制层
29

7 月

Snowflake 推出 Cortex AI Gateway:给 AI Agent 戴上「紧箍咒」

7 月 28 日,Snowflake 发布 Cortex AI Gateway — 一个集中控制企业 AI Agent 的「指挥中心」。管理 100+ MCP 服务器,覆盖 Claude Code、Cursor 等第三方 Agent。当 AI Agent 开始自主运行、花钱、访问数据,谁来给它们上锁?Snowflake 的答案是:一个能管住所有 Agent 的网关。

Agent 时代的企业恐惧:不是 AI 不够强,是太强了

2026 年上半年,AI Agent 爆炸式增长带来了一个被忽视的问题:谁来管这些 Agent?

一个真实场景:你给 Claude Code 开了 GitHub 权限让它修 bug。它自己调用了 API、安装了依赖、提交了代码。月底你发现它调用了一个每小时 $200 的推理模型,跑了三天三夜。

在 Snowflake 的客户访谈中,「Agent 失控」是企业采用 AI Agent 的最大障碍之一:财务团队担心烧钱失控,IT 团队担心越权访问,安全团队不知道谁在什么时候做了什么。

Cortex AI Gateway 是什么?

Cortex AI Gateway 是一个面向 AI Agent 的统一控制层。类似企业里的「身份认证 + 权限管理 + 审计日志 + 消费限额」系统,但专门为 AI Agent 设计。

功能作用
集中访问策略定义每个 Agent 能访问哪些模型、数据、应用
统一认证给 Agent 独立身份,不再「借用」用户凭证
权限管理精细到「只能读这个表的前 100 行」
审计日志完整记录每个 Agent 的每一次操作
消费限额强制花费上限,超出自动切断

支持超过 100 个 MCP 服务器,管理 Snowflake 自研 Agent(CoWork、CoCo)及第三方 Agent(Claude Code、Cursor)。

最狠的一招:给 Agent 戴上「金箍」

在所有功能中,最引人注目的是强制性消费上限。传统 API 密钥管理是对「用户」做限制,但一个用户可能同时运行多个 Agent。如果 Agent 进入死循环 — 比如反复重试无法完成的任务 — 一小时内能烧掉数千美元。

Cortex AI Gateway 的消费限额是对 Agent 级别直接生效:

  • Agent A: 月预算 $500,单次任务 $50
  • Agent B: 月预算 $2000,单次任务 $200
  • Agent C: 月预算 $100,单次任务 $10

超过限额即停止 — 不是提醒、不是警告,直接停。

零信任 + Agent 身份:安全架构的根本变化

Gateway 将零信任原则引入 AI Agent 领域。传统模式下 AI Agent 「借用」用户身份运行 — 拥有和用户一样的权限。Gateway 改变了这一点:

  • Agent 独立身份:每个 Agent 有自己独立的身份凭证
  • 任务作用域:权限被限制在「当前任务所需」最小范围
  • 实时风险决策:每次操作前进行风险评估,动态决定是否放行
  • 敏感数据屏蔽:Agent 可以访问数据结果,但看不到敏感字段原始值

1 Password、Aembit、SailPoint 等五家身份安全厂商已与 Snowflake 达成首批安全集成。五家竞争对手在 Agent 安全上选择联手 — 足以说明问题的紧迫性。

为什么 Snowflake 要做这件事?

Snowflake 的核心客户是大型企业 — 银行、保险、医疗、零售。这些行业数据高度敏感、监管严格、对 AI 既渴望又恐惧。Cortex AI Gateway 给了企业 CIO 一个「既有 AI 生产力,又有控制力」的答案。

Snowflake 的算盘:如果你相信 Snowflake 能管好你的数据,也应该相信 Snowflake 能管好访问你数据的 AI Agent。

与现有安全工具有什么不同?

维度人类用户AI Agent
操作速度慢,可预测极快,不可预测
行为模式有规律依赖模型推理,难以预测
权限需求宽泛、长期极细、瞬态
审计难度低(日志已足够)高(需要理解 Agent 的意图)

现有企业安全工具(SIEM、SOAR、IAM)是为「人」设计的。Cortex AI Gateway 是为 AI Agent 的行为模式从头设计的。

FAQ

Cortex AI Gateway 什么时候可用?

目前处于「即将进入公开预览」阶段,五家安全合作伙伴的集成处于私有预览阶段。

中小企业能用吗?

Cortex AI Gateway 定位企业级产品,初期面向 Snowflake 的大型企业客户。中小企业短期内可能需要替代方案(如 1 Password 的 AI Agent 权限管理)。

和 Microsoft Agent Governance Toolkit 有什么区别?

Microsoft 工具偏向 Agent 开发阶段治理(OWASP Agentic Top 10 合规检查),Snowflake 偏向 Agent 运行阶段实时控制。两者互补。

RELATED

Posts