Laptop met een code-editor op het scherm
Nieuws15 september · 16:584 min leestijd

WSO2 maakt agentidentiteit en MCP-governance centraal

WSO2 maakt Agent Manager algemeen beschikbaar met identiteit per agent, MCP-governance en sandboxing. De open controlelaag moet agenten over modellen en frameworks heen beheersbaar maken vóór productie.

Agent Manager is sinds 15 september algemeen beschikbaar met een gesandboxte runtime, verifieerbare identiteit per agent en MCP-governance over modellen en frameworks heen, meldt WSO2.

Zodra een team meer dan één agent bouwt, verschuift de beheerkeuze van losse sleutels en toolregels naar één beslislaag vóór productie. Die laag bepaalt wie namens de organisatie mag handelen, welke koppelingen bereikbaar zijn en hoe een agent direct wordt stilgezet. Voor een Nederlandse organisatie maakt dat agentbeheer een onderdeel van de softwarearchitectuur, naast de keuze voor model en toepassing.

WSO2 bracht Agent Manager in juni als bèta uit en maakt het nu algemeen beschikbaar als open control plane. De software valt onder de Apache 2.0-licentie en kan self-hosted draaien, of als beheerde SaaS. Dat geeft organisaties een keuze over waar agentdata en uitvoering staan, terwijl de beheerlaag volgens WSO2 los blijft van het gebruikte model, framework en de gekozen uitrolomgeving.

Drie nieuwe hekken in de GA-release

De GA-release voegt drie concrete controles toe aan de bèta:

  • Agentidentiteit: elke agent krijgt een verifieerbare identiteit met regels per agent en per omgeving. Daarmee zijn ontwikkel-, test- en productiegedrag van elkaar af te bakenen.
  • MCP-governance: beleid kan op het niveau van het Model Context Protocol worden afgedwongen. MCP is de laag waarmee een agent externe tools, databronnen en andere systemen aanspreekt.
  • Sandboxed runtime: agenten kunnen in een afgeschermde, Kubernetes-native uitvoeringsomgeving draaien. Een agent kan ook tijdens het werk worden geschorst.

De rest van de controlelaag draait om inventaris, versiebeheer van ontwikkeling tot productie, toegangsbeheer, logging en evaluatie. Op de productpagina noemt WSO2 40+ ingebouwde guardrails en 24 ingebouwde evaluaties. Die guardrails omvatten onder meer het maskeren van persoonsgegevens, snelheidslimieten en controle van URL's en inhoud. De evaluaties moeten afwijkingen in kwaliteit of uitgaven zichtbaar maken voordat ze zich opstapelen. Het zijn productmogelijkheden, geen onafhankelijke prestatiemeting, maar ze maken wel duidelijk welke laag WSO2 vóór de agentlogica probeert te plaatsen.

Officiële WSO2-quote van Rania Khalaf over snelheid en controle bij Agent Manager, credit: WSO2
Officiële WSO2-quote van Rania Khalaf over snelheid en controle bij Agent Manager, credit: WSO2

MCP maakt toegangsbeheer praktisch

Een agent die alleen tekst samenvat heeft een ander risico dan een agent die in een CRM schrijft, een factuur aanmaakt of een voorraad-API aanroept. Bij MCP telt daarom elke schakel: de agent zelf, de servers en de tools die hij kan vinden. Vergiftigde MCP-toolomschrijvingen kunnen een agent kapen en bedrijfsdata laten lekken, waardoor een algemene regel als ‘alles toestaan’ niet meer volstaat.

WSO2's MCP-governance biedt een centrale plek voor toegangsbeleid, guardrails en logging op die koppelingen. Het maakt een externe MCP-server daarmee niet automatisch betrouwbaar. De praktische verandering is wel dat de keuze welke tools een agent mag aanraken niet langer uitsluitend in losse agentcode of teamconfiguratie hoeft te zitten.

Van losse agent naar beheerde software

De schaal achter deze ontwikkeling zit voorlopig vooral bij grote organisaties. Gartner verwacht dat een gemiddelde wereldwijde Fortune 500-onderneming in 2028 meer dan 150.000 agenten gebruikt, tegenover minder dan 15 in 2025. Slechts 13 procent van de organisaties zegt volgens hetzelfde onderzoek de juiste governance voor AI-agenten te hebben. Die prognose gaat niet over een Nederlands MKB-bedrijf, maar het onderliggende probleem begint veel eerder: zodra één agent onder een medewerkerslogin meerdere bedrijfssystemen aanraakt, is hij al een niet-menselijke identiteit met een eigen risico.

Daarom sluit Agent Manager aan op de basis van een eigen agentaccount met een eigen logspoor en intrekbare toegang. Zonder dat anker blijft een centrale policy vooral papier. Met een eigen identiteit kunnen rechten, delegatie, observatie en de uitknop aan dezelfde actor worden gekoppeld.

Soevereiniteit begint bij de uitknop

WSO2 noemt de release sovereign AI governance. Feitelijk levert GA een open beheerlaag met identiteit, MCP-beleid, sandboxing, guardrails, evaluaties en lifecyclebeheer. Self-hosted uitrollen onder Apache 2.0 kan de controle over data en uitvoering vergroten, maar maakt een organisatie niet automatisch soeverein: modelkeuze, identiteitsbeheer, infrastructuur en dagelijks beheer blijven afzonderlijke beslissingen.

De relevante verschuiving zit dus vóór het modelantwoord. Naarmate agenten meer mogen doen, wordt de beslislaag die hun identiteit, bereik en stopmechanisme beheert net zo bepalend als de agentlogica zelf.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Agenten met controle

Ik denk mee over de beslislaag rond AI-agenten, ontwerp de architectuur en bouw en automatiseer het geheel end-to-end. Waar het kan houd ik data en uitvoering self-hosted, zodat je grip houdt op rechten, koppelingen en beheer.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

AWS maakt Pizza Bot open source voor achtergrondtaken van AI-agents
Nieuws
4 min

11 sep 02:16

AWS maakt Pizza Bot open source voor achtergrondtaken van AI-agents

AWS maakt Pizza Bot open source, een lokale inbox voor langlopende AI-agenttaken. Werk gaat door zonder open chat, terwijl goedkeuringen, toolactiviteiten en afgeronde resultaten in aparte wachtrijen terugkomen.

MCP schrapt sessies: het protocol achter AI-agents wordt stateless
Nieuws
6 min

28 jul 16:14

MCP schrapt sessies: het protocol achter AI-agents wordt stateless

Het Model Context Protocol wordt vandaag stateless. Sessies, de initialize-handdruk en de sessie-header verdwijnen, wat MCP-servers eenvoudiger schaalbaar maakt maar bestaande eigen implementaties breekt. Dit verandert er concreet.

Je hebt opgeschreven wat je AI-agent mag. Alleen weet niemand wie hij is.
Inzicht
7 min

9 jul 13:03

Je hebt opgeschreven wat je AI-agent mag. Alleen weet niemand wie hij is.

AI-agenten krijgen nu een eigen digitale identiteit, van Okta en de Linux Foundation tot Estland. Wie zijn agent op geleende inloggegevens laat draaien, verliest het zicht op wie er namens hem handelt.

Google DeepMind breidt Gemini-agents uit met achtergronduitvoering en directe MCP-koppeling
Nieuws
3 min

8 jul 18:21

Google DeepMind breidt Gemini-agents uit met achtergronduitvoering en directe MCP-koppeling

Google DeepMind breidt Managed Agents in de Gemini API uit met vier functies: achtergronduitvoering, een directe koppeling met externe MCP-servers, eigen functies en het vernieuwen van credentials. Dat maakt het bouwen van productierijpe AI-agents op Gemini eenvoudiger.

NVIDIA maakt OSMO open source voor fysieke AI
Nieuws
4 min

14 sep 12:28

NVIDIA maakt OSMO open source voor fysieke AI

NVIDIA maakt OSMO open source: één YAML-workflow stuurt datageneratie, training, simulatie en hardwaretests aan over cloud, on-premises en edge. Voor robotica- en maakbedrijven verlaagt dat vooral de infrastructuurdrempel.

Anthropic publiceert bouwplan voor koopagents in je eigen webshop
Nieuws
5 min

3 sep 04:11

Anthropic publiceert bouwplan voor koopagents in je eigen webshop

Anthropic zet werkende code voor een koopagent en een winkeliersagent op Claude online, onder Apache 2.0. Het afrekenen laat het bouwplan bewust bij jou. Wat dat betekent voor je webshop vlak voor de feestdagen.