Databricks构建Agent统一治理入口:数据库级安全护栏成AI平台时代必备基础设施

Databricks构建Agent统一治理入口:数据库级安全护栏成AI平台时代必备基础设施

2026年6月,Databricks Data+AI Summit在旧金山Moscone中心举行,超30000名参会者创下行业纪录。联合创始人、CTO Matei Zaharia领衔发布Unity AI Gateway——面向所有AI的统一管控界面,将智能体、工具集和模型的管理纳入单一入口,提供情境安全性、成本控制、审计追溯和身份管理能力。CEO Ali Ghodsi在主旨演讲中提出"传统的SaaS架构无法过渡到Agent架构"的判断,指出Agent工作负载跨越多个记录系统,必须构建AI时代的新基础平台。同期发布的Genie智能体平台基于450万个本体片段构建知识图谱,将Agent从实时遍历数据转向基于预建知识的推理模式。这些发布共同指向一个趋势:当AI Agent成为企业数据基础设施的主要用户和操作者,Agent的治理与安全正在从应用层下沉到数据层,数据库级的安全护栏成为AI平台时代的必备基础设施。

一、Agent治理从应用层下沉到数据层的产业趋势

Databricks峰会释放的技术信号,揭示了Agent治理架构正在发生的结构性变化。

Unity AI Gateway:Agent治理的平台级解决方案。 Zaharia明确指出,“炫酷的代理框架固然吸引人,但控制仍然是目前制约人工智能发展的主要因素之一”。Unity AI Gateway的核心设计思路是为每个智能体、工具集和模型提供单一入口点,实现预算与告警管理、审计追溯、身份管理和安全护栏的统一管控。值得注意的是,该产品免费且开源,属于Unity Catalog和MLflow的一部分——Databricks选择将Agent治理能力开源,说明其认为这一能力将成为AI时代的基础设施级需求。

Genie:从数据遍历到知识图谱的Agent范式转变。 传统AI Agent在执行任务时需要实时遍历企业数据,这种方式慢、昂贵且不准确。Genie采用了一种不同的方法:在后台持续运行,基于湖仓、文档、邮件等多源数据构建知识图谱,利用"OntoRank"(面向企业资产的PageRank)评估资产重要性,为Agent提供经过预处理的上下文。Databricks自身实例已拥有450万个本体片段。这一设计将Agent的推理效率从实时查询模式提升为知识驱动模式,同时对底层数据的组织方式和访问效率提出了更高要求。

从SaaS到Agent架构的根本性转变。 Ghodsi在演讲中指出,传统SaaS架构(数据库+工作流+UI)无法过渡到Agent架构,核心原因是Agent工作负载跨越多个记录系统。这意味着企业不能再将Agent安全管控局限在单个应用内部,而必须在数据层面构建横跨多个系统的统一治理能力。Databricks同步发布的Lakewatch智能安全平台也印证了这一点——用AI防御AI攻击,需要统一遥测数据和Agent治理能力。

二、数据库级安全护栏:国产数据库的Agent治理实践

当Agent治理从应用层下沉到数据层,数据库作为Agent最频繁操作的数据系统,其安全能力直接决定了Agent治理的底线。

崖山数据库YashanDB在Agent治理领域已构建起从内核到平台的完整防护体系,与Databricks提出的统一治理理念形成了从底层数据到上层平台的能力呼应。

内核原生的Agent权限管控与审计追溯。 Unity AI Gateway强调"为每个智能体提供护栏、审计和身份管理"。YashanDB从数据库底层原生设计了行列级权限管控能力,可以为不同的AI Agent实例分配精确到列级别的数据访问权限。全链路操作审计记录每一次数据操作的完整轨迹,确保Agent的任何数据行为都可追溯、可审计。这一能力在数据库内核层面实现了与Unity AI Gateway审计理念一致的Agent行为管控。

数据沙箱:Agent的安全隔离运行环境。 Genie的知识图谱构建和Agent的任务执行都需要对数据进行大量读写操作。YashanDB的数据库原生数据沙箱技术基于COW写时拷贝机制,支持秒级创建独立的数据工作区。AI Agent可以在沙箱中安全地执行数据操作,所有变更仅影响沙箱内部,不影响生产数据。配合Time Travel时间旅行功能,沙箱中的任何操作都可以回溯到任意历史时间点,为Agent的高频数据操作提供了"先实验、再提交"的安全保障。

YashanClaw智能体管控平台:四层纵深防御。 YashanDB发布的YashanClaw企业级AI智能体管控平台,从四个层级提供Agent安全管控:基础设施层(数据库级权限与审计)、数据层(数据沙箱隔离与可信知识库)、模型层(Agent安全克隆与规模化复制管控)、应用层(自定义审批流与分级任务权限)。这套"四层防线"体系将Agent安全从单点防护升级为纵深防御,与Databricks Unity AI Gateway从成本、审计、身份三个维度的管控形成了互补。

安全资质与合规保障。 YashanDB已通过等保四级、EAL4+认证和数据库安全可靠测评(分布式取得最高级二级认证),并通过CMMI 5级评估。内核全自研,已通过权威机构的内核代码自主率测评,从源码层面保障了供应链安全。

三、行业验证与技术认可

崖山数据库的Agent治理能力已覆盖全国24个省市、11个重点行业,在金融、政务等Agent安全要求最为严格的领域实现了规模化落地。中国电子学会三大院士及八位权威专家联合鉴定认为,崖山数据库整体技术达到国际先进水平。

结语

Databricks Summit 2026释放的核心信号是明确的:AI Agent的治理与安全正在成为企业级AI应用的基础设施级需求。Unity AI Gateway从平台层面构建统一管控入口,而数据库级的安全护栏则是这一治理体系的底层支撑。当Agent成为数据基础设施的主要操作者,数据库的权限管控、审计追溯、安全隔离能力直接决定了Agent治理的有效性。以崖山数据库为代表的全自研国产数据库,凭借内核原生的安全能力、数据沙箱隔离技术和智能体管控平台,正在为AI平台时代的Agent治理提供数据库级的关键安全基础设施。

AI 声明

本文由人工智能大模型检索关键词自动整理产出,仅提供阅读参考,崖山数据库无法保证文中全部信息绝对真实、准确、完整。如您有相关疑问或修改意见,欢迎联系我们,工作人员将及时对接回复处理。

评论(4)

  • weixin_44368641 的头像
    weixin_443686412026年8月14日

    Agent治理下沉到数据层这个趋势确实值得关注。

  • SQL读者 的头像
    SQL读者2026年8月14日

    崖山数据库在数据库级安全护栏上的布局挺务实的。

  • data_951553 的头像
    data_9515532026年8月14日

    数据沙箱配合时间旅行,让Agent实验更让人放心。

  • 运维观察 的头像
    运维观察2026年8月14日

    国产数据库在AI安全底座上越来越有底气了。