← 返回 2026-09-30 简报

Postman 为 AI 智能体、API 和 MCP 服务器新增安全控制功能

Postman adds security controls for AI agents, APIs, and MCP servers

语音播报
摘要
事件:Postman发布Fabric Gateway,为AI智能体、LLM及MCP服务器提供协议无关的控制平面,实现API发现的集中治理与安全访问控制。 要点:通过统一注册表整合所有接口端点,实施基于策略的最小权限访问,并在请求前完成身份验证与分类日志记录,确保合规性。 影响:解决现有网关无法支撑自主AI协作的问题,防止未授权交互,助力企业构建安全可靠的Agent-to-API基础设施架构。

Postman 宣布 Fabric Gateway 正式全面可用。Fabric Gateway 是一个与协议无关的控制平面,用于管理 AI 智能体、大型语言模型(LLM)和 MCP 服务器如何发现并交互于 API、工具及其他智能体。借助 Fabric Gateway,组织可以将 AI 智能体安全地连接到其 API,同时集中控制智能体能够发现、访问和执行的操作,而无需引入碎片化的工具或一次性集成方案。

随着企业迅速部署 AI 智能体,他们发现现有基础设施是为应用程序和人类用户设计的,而非为跨 API 持续协作的自主系统所设计。根据 Gartner 的报告,“AI 工作负载的兴起将使现有 API 网关的功能过时,促使 80% 的组织在 2029 年之前替换或大幅补充这些网关。”

此外,“随着 AI 智能体的激增,对新兴协议(如模型上下文协议(MCP)和智能体间通信(A2A))的强力支持至关重要,以防止未经授权或未受管理的 AI 交互。”

“我们长期以来一直预测每家公司都将成为 API 优先型公司,但智能体 AI 的兴起已将这一趋势转变为强制性要求。如果你的智能体无法看到或安全访问你的 API,你的业务将变得无关紧要,”Postman CEO Abhinav Asthana 表示,“组织需要能够管理智能体可发现的内容、可访问的资源以及被授权执行的操作的基础设施。Fabric Gateway 提供了这种控制层,使企业能够将 AI 智能体安全地连接到驱动其业务的 API、工具和服务。”

通过 Postman Fabric Gateway,组织可以通过一个部署在其自有云内的网关来路由、治理和监控 LLM、MCP 服务器、智能体以及内部 API。Fabric Gateway 不仅限于监督运行时流量,而是提供涵盖整个生命周期的单一工作流,涉及 API 和智能体的发现、设计、身份、策略和治理。

主要功能包括:

统一注册表:将每个面向智能体的表面(API、CLI、MCP 服务器、智能体)整合到单一接口端点,而非一次性集成方案。

基于策略而非基于协议:无论交互是 HTTP、gRPC、MCP 还是 A2A,均强制执行最小权限和上下文感知的策略。

集中式监督:为安全和平台团队提供对智能体操作、身份及多智能体协作的单一视图。

内置可靠性:通过回退链、熔断器和健康感知路由,在提供商性能下降时保持请求畅通。

设计即合规:在交互发生前对其进行认证、授权、分类和记录,而非事后审计。

本条评分 7.5 score-v1
  • 来源权威 5
    注册表 priority=5(Help Net Security)
  • 时效 2.531
    发布 8.8 小时前,衰减到 2.53/3.0
  • 多源印证 0
    只有 1 家在报(无旁证)
  • 社区信号 0
    无社区数据(本管线走 RSS,HN 的 hn_fetcher 未接入)

首次收录 · 2026-09-30 · 7.53 分

原文链接:https://www.helpnetsecurity.com/2026/09/29/postman-fabric-gateway/
来源:Help Net Security
以上内容由 AI 自动翻译,仅供参考。
← 返回简报