企业同时部署几十个 AI Agent,麻烦不只是让它们“会干活”,还要管住谁能调用什么工具。比如员工让 Agent 查询客户资料,任务转交给另一个 Agent 和数据库接口后,系统仍得记得最初是谁发起请求,不能让中间环节顺手拿到更高权限。AWS 开源的 Loom,就是把这类编排与治理能力做成一套可运行的参考平台,供企业在 AWS 上改造成自己的系统,而非直接购买的托管服务。
据 InfoQ 报道,Loom 最值得注意的是“身份传播”:Agent 经过 MCP 服务器——统一连接数据与工具的入口——再调用下游 API 时,平台会在每一跳交换独立的代行令牌,同时保留原始用户、Agent 身份和完整委托链。这样,下游系统只返回该用户本来有权访问的数据。Loom 还统一管理 Agent、记忆资源、MCP 服务器和 Agent 间集成,并支持部署审核、敏感操作前人工批准,以及按角色和团队标签限制可见范围。
它的意义更像一张生产系统蓝图:企业可以直接参考身份、权限、部署和审批怎样拼在一起。但 Loom 仍是 AWS Labs 的参考实现,带有演示框架痕迹;企业需要按自己的身份系统、权限规则和业务流程继续改造,底层 AWS 托管服务也会产生费用。