AI News · AI新情报

Salesforce 用分层访问控制为 Agentforce 兜底:每天守护超 1100 万次智能体调用

Salesforce 开发者访问团队披露守护 Agentforce 的访问控制层架构。该层作为 Agent API 的唯一入口:在平台边缘先拦截未认证流量,再由核心平台作为单一事实来源裁决组织和用户级权限,并遵循最小权限原则约束出站流量;同时用组织级限流与横向扩缩容压缩多租户爆炸半径。

Salesforce 用分层访问控制为 Agentforce 兜底:每天守护超 1100 万次智能体调用
AI辅助整理:本文基于下方列出的公开原始来源改写,不代替原文。

核心摘要: Salesforce 开发者访问团队披露守护 Agentforce 的访问控制层架构。该层作为 Agent API 的唯一入口:在平台边缘先拦截未认证流量,再由核心平台作为单一事实来源裁决组织和用户级权限,并遵循最小权限原则约束出站流量;同时用组织级限流与横向扩缩容压缩多租户爆炸半径。来源披露生产环境每日智能体调用已超 1100 万次,峰值每分钟达数万次请求。

背景

Salesforce 的 Agentforce 是一个共享多租户平台,一个失范租户、失控智能体或畸形请求都可能在瞬间影响大量客户。当执行越发自主,爆炸半径控制从“上线后补丁”变成了首要设计约束。

问题

Agentforce 同时跨越成熟核心平台与快速演进的新计算层,任何执行请求都必须通过组织和用户级权限校验,但新功能又由多个独立团队并行推进,契约一变就会直接波及客户。

AI 落地方式

团队没有把所有控制集中在一处,而是把认证、授权、请求完整性拆到不同平台边界:边缘先挡未认证流量,核心平台保留组织和用户级授权权威,用 Salesforce 签发的令牌与严格出站过滤保证端到端请求完整性。

实施要点

访问层被设计为 Agent API 的唯一入口,分布式计算层无法绕过;同时按 org 设定资源限流、按增长预期动态调整数据中心容量,并借助 Kubernetes 横向扩缩容应对流量波动。

结果与边界

来源披露生产流量每日超 1100 万次智能体调用、峰值每分钟数万请求。会话级 in-memory 分布式存储与固定节奏合成测试构成健康监测基础。未披露对事故率或营收的量化影响。

可复制动作

把授权权威集中在单一核心平台、在边缘层尽早过滤未认证流量、以 org 级限流配合自动扩缩容约束爆炸半径、用带 TTL 的会话追踪补齐短暂交互的可观测性。

证据与边界

  • 来源披露生产环境每日智能体调用超 1100 万次,峰值每分钟达数万次请求。
  • 文章为工程实践分享,未披露对故障率、营收或客户流失的量化影响。

企业今天可以做什么

可复制动作:1) 把智能体 API 设为唯一入口,后端分布式服务不可绕过,保证策略一致执行;2) 在平台边缘先过滤未认证流量,把授权判定下沉给核心平台,避免后端重复实现;3) 用组织级限流配合 Kubernetes 横向扩缩容,压缩多租户爆炸半径;4) 引入会话级分布式追踪与 TTL 清理,为短暂交互补上可观测性,便于排障与审计。

资料来源

公众号原题:How Agentforce Runs Secure AI Agents at 11 Million Calls Per Day · 查看公众号原文

你的企业,AI最该先改哪一段?

带着一个真实业务问题,先做一次增长诊断。

获取增长诊断