Agent 要产生业务价值,最终必须连接企业系统。

它可能查询客户数据、创建工单、读取合同、修改配置、调用 SaaS 服务,或者把任务交给机器人和边缘设备执行。

最简单的做法,是直接向 Agent 提供 API、数据库凭证或 MCP Server。但这种方式会把大量企业风险推入每个 Agent 应用:

  • 不同系统使用不同协议和认证机制;
  • Agent 可能看到超过任务需要的数据;
  • 长期凭证可能进入提示词、日志或工作目录;
  • 外部调用可能绕过企业网络出口;
  • 请求和返回数据可能不符合既定 Schema;
  • 后端系统可能被自主循环高频调用;
  • 跨系统动作难以形成统一审计链。

LIMENORA 的定位是 Enterprise Agent Integration Gateway,即 Agent 与企业系统之间的受治理边界。

它不只是传统 API Gateway 增加一个“AI”标签,而是处理 Agent 调用中新增的主体、委派、上下文和数据治理问题。

一次典型调用可以经过以下过程:

Agent 请求能力
→ 验证身份与执行授权
→ 选择目标连接器
→ 注入短期凭证
→ 检查输入和数据策略
→ 通过受控网络路径调用
→ 过滤和标记响应
→ 记录证据及关联关系

LIMENORA 首先负责协议和连接适配。上游 Agent 可以使用统一能力接口,下游则可以是 REST、SOAP、数据库、消息系统、文件交换、SaaS API、MCP 或企业专有协议。

其次,它负责凭证代理。

Agent 不应直接持有 ERP、CRM、数据库或云平台的长期高权限凭证。网关根据已经批准的请求,在执行时注入范围有限的临时凭证,并防止凭证返回 Agent 上下文。

第三,它负责数据边界。

即使一次调用已经获得授权,返回结果也不一定可以完整进入模型。网关可以根据数据分类、租户、任务目的和模型位置执行字段过滤、脱敏、Token 化或阻断。

第四,它负责运行保护。

自主系统可能因规划错误或循环失控反复调用后端。限流、配额、并发控制、超时、熔断和异常检测用于保护传统企业系统不被 Agent 行为拖垮。

第五,它负责连接证据。

网关记录哪个主体通过哪个 Agent,在什么授权和委派关系下,调用了哪个目标系统,传递了什么数据类别,并产生了什么结果。

LIMENORA 与 AEGIVELA 的边界需要保持清晰:

  • AEGIVELA 判断某项行动是否被允许,并签发执行授权;
  • LIMENORA在集成边界验证授权,控制连接、凭证、数据和网络路径;
  • PRAXOVELA负责隔离和执行本地能力;
  • MODUREGIS负责登记和解析企业能力。

LIMENORA 所体现的原则是:

Agent 获得的应是受治理的企业能力,而不是可以任意使用的底层连接。

连接越容易,越需要把身份、权限、数据、网络和审计共同落实在不可绕过的执行边界上。

项目地址:GitHub - axisrobo/limenora-open: LIMENORA — Enterprise Agent Integration Gateway. The governed north-south boundary connecting agents, workflows, robots and twins to external APIs, MCP servers, events, webhooks and partner ecosystems. A SDK, examples, API docs and binaries · GitHub

Logo

DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。

更多推荐