Contexte et besoin
Akuity indique que les équipes écrivent plus de code qu’elles ne peuvent livrer en toute sécurité, tandis que des agents d’intelligence artificielle opèrent déjà en production sans aucune autorisation explicite. Les serveurs MCP open‑source cèdent un accès brut, sans identité transportée et sans trace d’audit sur les actions réalisées par l’agent. Cette absence de gouvernance expose les clusters Kubernetes à des modifications non tracées, augmentant le risque de compromission ou de mauvaise configuration.
Architecture du Agentic Control Plane
Le Agentic Control Plane agit comme une couche intermédiaire qui intercepte chaque requête d’un agent. Grâce au Akuity MCP Server et au Model Context Protocol, l’agent se connecte au système, mais la requête est authentifiée comme l’utilisateur humain qui a initié la connexion, éliminant ainsi le besoin de comptes de service partagés. Les permissions de cet utilisateur sont propagées automatiquement à travers toutes les instances et clusters gérés, tandis qu’une couche de politiques peut bloquer des actions sensibles même si l’utilisateur y est autorisé.
Analyse de la gouvernance et des risques
En liant chaque appel d’agent à une identité humaine, Akuity crée un journal d’audit complet, indispensable pour la conformité et la traçabilité. La politique centrale permet de restreindre les opérations critiques (déploiements, changements de configuration) tout en conservant la flexibilité des agents. Cependant, la sécurité repose sur la robustesse du modèle d’autorisation sous‑jacente : une mauvaise configuration RBAC ou une faille dans le Model Context Protocol pourrait offrir à un agent un vecteur d’escalade. De plus, la propagation automatique des droits augmente la surface d’exposition si les identités ne sont pas correctement révoquées.
Retours d’expérience et perspectives
Major League Baseball, premier client, a détecté plus de 100 applications dégradées en quelques heures d’utilisation, puis a isolé la cause racine d’un problème systémique en moins de 10 minutes. L’« On‑Call Agent » de la plateforme extrait logs et changements récents pour proposer des correctifs, réduisant ainsi les pages d’incident. Akuity, fondée par les créateurs d’Argo CD et de Kargo, a levé 20 millions de dollars en série A (2022) et a intégré les automatisations IA en septembre 2023. La capacité à fournir un chemin de production fiable aux agents pourrait devenir un critère décisif pour les organisations cherchant à industrialiser l’IA dans leurs pipelines DevOps.