当 AI 智能体遇上零信任:在 Istio 服务网格上构建 NEXUS
来源:dev.to — 2026-08-24
📋 概述
作者在 Amazon EKS 上、Istio 服务网格内构建了 NEXUS——一个 AI 运维智能体,核心原则是:智能体可以观测一切、理解现状、提出方案,却从物理上无法触碰它所监控的工作负载。安全模型不是基于智能体的承诺,而是平台允许它做什么:专用 ServiceAccount、SPIFFE 加密身份、STRICT 模式 mTLS、只读访问 Prometheus/Jaeger/Kiali、以及一条显式 DENY 策略禁止它接触任何应用负载。混沌工程测试验证了它能在一个 30 秒轮询周期内检测到 56.5% 的错误率并给出 6 步修复方案,同时明确声明自己不能执行 kubectl。
🔑 核心要点
- 核心原则:智能体可以观察一切、理解问题、提出方案,却物理上无法触碰工作负载。
- 安全基于平台「物理允许」而非智能体「承诺」,用 SPIFFE 身份 + STRICT mTLS + DENY 策略约束爆炸半径。
- 每 30 秒轮询 Prometheus,用结构化 JSON 输出喂给 Claude 做诊断与 6 步修复提案。
- AI 提出、人类批准:自动修复被限定在 chaos-mesh 资源范围内。
- 服务网格是边界强制层,AI 不需要被信任,网格在每条连接上验证身份与策略。
💡 金句
AI 智能体需要能看见一切,却在加密层面被阻止成为解决方案本身。
👍 0
👎 0
← 返回 dev.to 首页