Agent 越强,越要被关起来
角度从 Claude 自托管沙箱到 Runtime、Hiro,看企业真正买的不是智能,而是边界、权限和审计。
今天最反直觉的信号是:AI agent 不是因为更自由而进企业,而是因为终于能被关进笼子。Anthropic 把工具执行、敏感文件和私有 MCP 服务留在客户边界内,Product Hunt 上的新产品也都在卖安全、沙箱和合规。
企业想用 agent 干真活,但最怕代码、内网和权限被模型供应商或外部运行环境吞掉。
agent 基建的卖点正在从“能做什么”变成“不能越界做什么”。
判断企业 agent 产品时,优先看沙箱、权限、审计、私有部署和网络策略,而不是只看模型能力。