Agent Manager is sinds 15 september algemeen beschikbaar met een gesandboxte runtime, verifieerbare identiteit per agent en MCP-governance over modellen en frameworks heen, meldt WSO2.
Zodra een team meer dan één agent bouwt, verschuift de beheerkeuze van losse sleutels en toolregels naar één beslislaag vóór productie. Die laag bepaalt wie namens de organisatie mag handelen, welke koppelingen bereikbaar zijn en hoe een agent direct wordt stilgezet. Voor een Nederlandse organisatie maakt dat agentbeheer een onderdeel van de softwarearchitectuur, naast de keuze voor model en toepassing.
WSO2 bracht Agent Manager in juni als bèta uit en maakt het nu algemeen beschikbaar als open control plane. De software valt onder de Apache 2.0-licentie en kan self-hosted draaien, of als beheerde SaaS. Dat geeft organisaties een keuze over waar agentdata en uitvoering staan, terwijl de beheerlaag volgens WSO2 los blijft van het gebruikte model, framework en de gekozen uitrolomgeving.
Drie nieuwe hekken in de GA-release
De GA-release voegt drie concrete controles toe aan de bèta:
- Agentidentiteit: elke agent krijgt een verifieerbare identiteit met regels per agent en per omgeving. Daarmee zijn ontwikkel-, test- en productiegedrag van elkaar af te bakenen.
- MCP-governance: beleid kan op het niveau van het Model Context Protocol worden afgedwongen. MCP is de laag waarmee een agent externe tools, databronnen en andere systemen aanspreekt.
- Sandboxed runtime: agenten kunnen in een afgeschermde, Kubernetes-native uitvoeringsomgeving draaien. Een agent kan ook tijdens het werk worden geschorst.
De rest van de controlelaag draait om inventaris, versiebeheer van ontwikkeling tot productie, toegangsbeheer, logging en evaluatie. Op de productpagina noemt WSO2 40+ ingebouwde guardrails en 24 ingebouwde evaluaties. Die guardrails omvatten onder meer het maskeren van persoonsgegevens, snelheidslimieten en controle van URL's en inhoud. De evaluaties moeten afwijkingen in kwaliteit of uitgaven zichtbaar maken voordat ze zich opstapelen. Het zijn productmogelijkheden, geen onafhankelijke prestatiemeting, maar ze maken wel duidelijk welke laag WSO2 vóór de agentlogica probeert te plaatsen.

MCP maakt toegangsbeheer praktisch
Een agent die alleen tekst samenvat heeft een ander risico dan een agent die in een CRM schrijft, een factuur aanmaakt of een voorraad-API aanroept. Bij MCP telt daarom elke schakel: de agent zelf, de servers en de tools die hij kan vinden. Vergiftigde MCP-toolomschrijvingen kunnen een agent kapen en bedrijfsdata laten lekken, waardoor een algemene regel als ‘alles toestaan’ niet meer volstaat.
WSO2's MCP-governance biedt een centrale plek voor toegangsbeleid, guardrails en logging op die koppelingen. Het maakt een externe MCP-server daarmee niet automatisch betrouwbaar. De praktische verandering is wel dat de keuze welke tools een agent mag aanraken niet langer uitsluitend in losse agentcode of teamconfiguratie hoeft te zitten.
Van losse agent naar beheerde software
De schaal achter deze ontwikkeling zit voorlopig vooral bij grote organisaties. Gartner verwacht dat een gemiddelde wereldwijde Fortune 500-onderneming in 2028 meer dan 150.000 agenten gebruikt, tegenover minder dan 15 in 2025. Slechts 13 procent van de organisaties zegt volgens hetzelfde onderzoek de juiste governance voor AI-agenten te hebben. Die prognose gaat niet over een Nederlands MKB-bedrijf, maar het onderliggende probleem begint veel eerder: zodra één agent onder een medewerkerslogin meerdere bedrijfssystemen aanraakt, is hij al een niet-menselijke identiteit met een eigen risico.
Daarom sluit Agent Manager aan op de basis van een eigen agentaccount met een eigen logspoor en intrekbare toegang. Zonder dat anker blijft een centrale policy vooral papier. Met een eigen identiteit kunnen rechten, delegatie, observatie en de uitknop aan dezelfde actor worden gekoppeld.
Soevereiniteit begint bij de uitknop
WSO2 noemt de release sovereign AI governance. Feitelijk levert GA een open beheerlaag met identiteit, MCP-beleid, sandboxing, guardrails, evaluaties en lifecyclebeheer. Self-hosted uitrollen onder Apache 2.0 kan de controle over data en uitvoering vergroten, maar maakt een organisatie niet automatisch soeverein: modelkeuze, identiteitsbeheer, infrastructuur en dagelijks beheer blijven afzonderlijke beslissingen.
De relevante verschuiving zit dus vóór het modelantwoord. Naarmate agenten meer mogen doen, wordt de beslislaag die hun identiteit, bereik en stopmechanisme beheert net zo bepalend als de agentlogica zelf.
Veelgestelde vragen
Agenten met controle
Ik denk mee over de beslislaag rond AI-agenten, ontwerp de architectuur en bouw en automatiseer het geheel end-to-end. Waar het kan houd ik data en uitvoering self-hosted, zodat je grip houdt op rechten, koppelingen en beheer.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
