AI产品库
Arcade Logo

Agent 动作治理与工具运行时

Arcade

在动作层治理与执行 Agent 调用

Arcade 是面向企业 AI Agent 的动作运行时:它在 Agent 与它们要操作的系统之间建立单一控制点,用托管鉴权、审批规则与执行日志来治理每一次工具调用,并对每一次执行做记录。

深度介绍

Arcade详细介绍

🧭

定位:Agent 的动作运行时

Arcade 的首页标语是「治理每个 AI Agent 的每个动作」,并把自己定义为「你的 Agent 与它们所触及的每个系统之间的动作运行时」:在一个控制点上执行与治理每一次动作。官网展示的使用场景包括更新记录、关闭工单与资金流转这类真正产生后果的操作,并提到这类系统已在大型金融机构、消费互联网品牌等环境中使用。它的核心命题是:让团队继续快速上线 Agent,同时让安全团队保有控制权。

⚠️

为什么需要:三种常见做法为什么不行

官网用一整段解释现有做法的缺陷。给 Agent 分配服务账号,意味着权限必须压到「最低共同标准」,可用能力受限,而且共享凭证无法追溯到真实用户;让 Agent 继承用户身份,则会把该用户的全部权限授予 Agent,可能出现越权甚至破坏性操作,审计记录里也分不清是 Agent 还是人做的;自己搭一套安全设施,则要面对工具从一两个增长到几百个后的维护成本。官方的判断是:就像今天没人会自建单点登录一样,内部 Agent 治理系统也不该自己造。

🔌

MCP 优先:把工具做成可治理的服务

文档的构建路径以模型上下文协议(MCP)为核心:既可以构建 MCP 服务器来托管自建工具,也可以从常见 MCP 客户端调用这些工具;官方还给出用 MCP 网关、OAuth、审批规则与按范围工具权限做安全接入的教程。框架集成方面,文档覆盖 Python 与 TypeScript 两种接入方式,并列出多个主流 Agent 框架(如 LangChain、CrewAI、Google 的智能体开发套件、Vercel AI SDK、Spring AI 等)的配置指南,便于在既有技术栈里直接调用。

🔐

鉴权:把用户授权与 Agent 解耦

它把「授权事件」做成了独立的计费与治理单元:用户授权把 Agent 连到自己的账号上,之后 Agent 的每次调用都在这个授权范围内执行,而不需要拿到用户的凭证,也不需要给 Agent 一个权限更大的服务账号。文档中另有专门章节讲面向用户的产品该如何在生产环境做安全鉴权、如何检查授权状态,以及如何在工具创建时携带鉴权与机密信息、访问运行时数据。对做面向消费者的 Agent 的团队,这是绕不开的一层。

📋

治理与审计:每次调用都留痕

官方在 2026 年 9 月发布了执行工具日志(Execution Tool Logs):记录 Agent 运行了哪个工具、为谁运行、以及是否成功。官方把它描述为「治理的另一半」——预防只解决一半问题,另一半是事后能查。除日志外,治理功能还包括审批规则、预先授权、按范围的工具访问,以及企业版的单点登录、基于角色的访问控制、审计日志与私有注册表。官方另发布了一份面向实践者的智能体治理手册,并给出六阶段治理生命周期框架。

🧪

工具质量:评估与错误处理

文档专门设有工具评估章节:说明为什么要评估工具、如何创建评估套件、运行评估、用捕获模式复现、做对比评估,以及如何改进已有工具集。与之配套的是错误处理章节,包括重试、用改进的提示重试,以及让工具返回对模型有用的错误信息。对把工具调用当作正式接口来维护的团队,这套内容的价值在于把「工具好不好用」变成可度量的事,而不是靠反复试错去猜。

🚀

部署形态与企业能力

部署上提供三种形态:全托管的云端、部署在自有虚拟私有网络内,以及完全气隙环境——后者对金融、医疗与政府类客户往往是硬要求。文档中有平台架构与部署章节,用于说明运行时如何组织。企业版配套的服务包括承诺用量的年度打包与更低的单价、24×7 且带服务承诺的支持、专属的前线工程与客户团队,以及单点登录、基于角色的访问控制、审计日志与私有注册表访问。

💳

价格与计费口径

计费按「你的 Agent 实际做了什么」而不是按席位:Free 档每月包含 2,000 次授权事件与 2,000 次工具调用、无需信用卡、全托管并配社区支持;Team 档每月 25 美元平台费加用量,授权事件每次 0.10 美元、工具调用每次 0.01 美元,支持为次工作日邮件支持;企业版为定制报价,包含年度打包的授权事件与工具调用额度、随规模下降的单价,以及前述部署与治理能力。公司主体为 Arcade AI, Inc.。选型时建议先按自己的调用量估算成本结构,再确认所需的部署形态。

产品特点

核心功能与独有价值

01

把治理放在动作发生的那一层

不是教用户怎么写提示词,而是在 Agent 与系统之间拦截每一次动作,做鉴权、审批与记录,安全策略集中一处而不散落在各应用里。

02

授权与 Agent 身份解耦

用户授权后 Agent 在该范围内行动,既不需要服务账号的超额权限,也不需要把用户凭证交给 Agent,审计能追溯到真实的人。

03

执行日志补上治理的另一半

官方把「记录每次工具运行、为谁运行、是否成功」作为独立能力发布,让事后追责与问题复现都有据可依,而不是只靠预防措施兜底。

04

工具评估写进文档

从创建评估套件到运行与对比评估以及错误处理都有专门章节,把工具质量当作可度量、可持续改进的工程对象,而不是靠反复试错去猜。

最近动态

重要更新

发布执行工具日志(Execution Tool Logs)

官方在 2026 年 9 月 10 日以产品发布的形式介绍执行工具日志:记录 Agent 运行过的每个工具、为谁运行以及是否成功。官方给出的定位是「预防只是治理的一半,执行日志是另一半」。对企业来说,这项能力直接对应安全评审中最常被问到的问题——能不能说清楚某个操作是谁、在什么时候、以什么身份执行的。

发布智能体治理的定义与生命周期框架

官方在 2026 年 9 月 11 日发布文章,把「智能体治理」定义为对生产中每个 Agent、工具与动作的集中控制,并给出一个六阶段的生命周期框架,说明哪些阶段可以由动作运行时直接落实、哪些仍需要配套的运营流程。对准备立项治理体系的团队,这篇文章相当于官方给出的能力边界说明。

发布《AI Agent 治理手册》

官方在 2026 年 9 月 14 日发布面向实践者的治理手册,并引用一组调查口径:约 81% 的团队已把 Agent 推进到规划阶段之后,但只有约 14% 完成了完整的安全签核。手册的落点是「动作层」——每一次工具调用都要能回答清楚的分工与授权问题。这组数字可作为评估自身治理成熟度的参照,但属官方引用口径,建议结合自有情况复核。

产品总结

Arcade 的定位是「企业 AI Agent 的动作运行时」:首页标语是「治理每个 Agent 的每个动作」,主张在 Agent 与它们所触及的每个系统之间建立单一控制点,在其上执行与治理每一次动作。官网展示的典型操作包括更新记录、关闭工单与资金流转,并称这类系统已在大型金融机构与消费互联网品牌等环境中使用;核心命题是让团队继续快速上线 Agent,同时把控制权留给安全团队。 官方用一整段论证为什么需要它:给 Agent 分配服务账号会把权限压到最低共同标准且无法追溯真实用户;让 Agent 继承用户身份会造成权限过剩、可能出现破坏性操作,审计也分不清是 Agent 还是人所为;自建治理设施则难以应对工具数量从个位数涨到数百个的维护成本。它的解法是把授权做成独立能力:用户授权把 Agent 连到自己的账号,后续调用在该范围内执行,不需要超额的账号权限,也不需要把用户凭证交给 Agent;文档另有面向用户产品在生产环境的安全鉴权与授权状态检查说明。构建路径以模型上下文协议为核心,既能构建 MCP 服务器托管自建工具,也能从常见 MCP 客户端调用,并覆盖多个主流 Agent 框架的 Python 与 TypeScript 接入指南。 治理与质量是它的另两条主线:官方发布了执行工具日志,记录每个工具为谁运行、是否成功,称为「治理的另一半」,并配套审批规则、预先授权、按范围的工具访问,以及企业版的单点登录、基于角色的访问控制、审计日志与私有注册表;文档还设有工具评估章节(创建评估套件、运行与对比评估、捕获模式)与错误处理章节(重试、改进提示、返回对模型有用的错误)。部署支持全托管云、自有虚拟私有网络与完全气隙三种形态,企业版提供年度用量打包、随规模下调的单价、24×7 带服务承诺的支持与专属团队。价格按 Agent 实际行为计费而非席位:Free 每月含 2,000 次授权事件与 2,000 次工具调用;Team 每月 25 美元平台费加用量,授权事件 0.10 美元、工具调用 0.01 美元;企业版定制。

产品类型
Agent 动作治理与工具运行时
支持平台
全托管云服务 / 自有虚拟私有网络部署 / 完全气隙部署 / 模型上下文协议(MCP)服务器与客户端 / 多种 Agent 框架集成
资费模式
Free 每月 2,000 次授权事件与 2,000 次工具调用;Team 每月 25 美元加用量(授权 0.10、调用 0.01 美元)。

核验信息

参考文章与数据来源

本页事实来自 Arcade 官方渠道:官网首页(动作运行时定位与治理每个动作的主张、使用场景与客户类型、对三种常见做法缺陷的分析)、价格页(三档方案的授权事件与工具调用额度、单价与平台费、部署形态与企业治理项)、官方文档(MCP 优先的构建路径、面向用户产品的安全鉴权与授权状态检查、带鉴权与机密信息的工具创建与运行时数据、工具评估与错误处理章节、部署与平台架构章节、多个 Agent 框架的接入指南),以及官方博客中关于执行工具日志、治理生命周期框架与治理手册的文章及其发布日期。页内未列出官网与博客中出现的受限品牌与产品名。价格与状态核验于 2026 年 9 月 22 日。

  1. 官网Arcade 官网
  2. 其他价格与方案
  3. 官方文档官方文档
  4. 其他执行工具日志说明
  5. 其他智能体治理生命周期框架
  6. 其他AI Agent 治理手册
  7. 其他官方博客

用户体验调查

Arcade介绍页面对您是否有帮助?