2024年企业还在争论AI要不要进核心系统,2025年已经没人敢不用了。但新问题来得更快——当几十个AI代理同时在后台跑任务,谁负责盯着它们不出岔子?
思科给出的答案是:买。4月9日,思科宣布收购AI可观测性初创公司Galileo Technologies,交易预计Q4完成。这笔收购把Galileo的实时多代理监控能力塞进Splunk,目标只有一个——让"代理型劳动力"(agentic workforces)变得可信。
Galileo过去两年被企业疯抢,核心卖点是"给AI代理装行车记录仪"。它的平台能实时追踪多代理系统的行为,设置护栏防止输出跑偏。Splunk高级副总裁Kamal Hathi在博客里写得很直白:Galileo从第一天就解决信任问题,"把可观测性从锦上添花变成AI开发的核心支柱"。
这不是思科第一次盯上这块。约一年前,两家公司就加入了AGNTCY联盟,一个搞开源可信AI代理架构的组织。联盟用Galileo的安全观测工具,搭配LangChain的编排能力。合作了10个月,思科决定直接把人收编。
代理监控和传统监控,完全是两码事
Hathi的描述带着产品经理特有的谨慎:代理型应用会"以奇怪的方式行为",输出意外、不准确、低质甚至有害的结果。这些问题最终损害客户信任、用户体验,还推高成本。
翻译一下:传统监控看的是服务器CPU和内存,代理监控看的是"这个AI为什么突然给客户推荐了竞争对手的产品"。
Galileo的完整链条覆盖prompt优化、模型选择、评估、生产监控、观测、护栏执行——企业级开发的每个环节都能插进去。Hathi说,这给开发团队"单一平台",用企业级严谨性给代理开发的每个阶段做instrument(插桩/埋点)。
思科近来的动作明显在押注"AI代理安全层"这个定位。3月的RSAC 2026上,它刚发布了Duo Agentic Identity,帮企业发现、识别、监控系统里的AI代理。AI Defense平台也计划向代理场景扩展。
收购价格没披露,但时间线透露紧迫感
Q4完成交割,意味着思科想赶在2026财年结束前把Galileo的能力并表。没透露金额通常是两种情况:要么数字不大不值得单独披露,要么还在谈最终对价。考虑到Galileo过去两年的企业采用速度,后者的可能性更高。
这笔收购的战术意义在于补全Splunk的AI版图。Splunk传统强项是机器数据的可观测性,但AI代理的"黑箱"特性让旧工具集体失效。Galileo的native AI架构(为AI而生的设计)正好填这个坑。
Hathi的措辞值得玩味:他反复强调"信任"和"生产环境"。这不是PR套话——2024年多家企业的AI代理出过生产事故,从幻觉输出到权限失控,损失从品牌声誉到真金白银。Gartner去年的报告把"AI代理治理"列为2025年十大战略技术趋势之一,企业采购清单里这类工具的优先级正在飙升。
AGNTCY联盟:收购前的10个月试用期
2024年5月成立的AGNTCY联盟,创始成员包括思科、Galileo、LangChain等。联盟目标是制定开源架构规范,让AI代理的开发有据可依。思科选择在这个框架内深度合作,再推进到全资收购,是典型的"先试后买"策略。
对Galileo来说,被思科收编意味着从工具供应商变成平台组件。它的技术将深度嵌入Splunk的observability portfolio(可观测性产品组合),触达思科庞大的企业客户群。对思科而言,这是把"AI代理安全"从概念变成可售卖的产品模块。
市场反应尚待观察。Splunk在可观测性领域面临Datadog、Dynatrace等对手的激烈竞争,后者也在加速AI代理监控的布局。思科的优势在于网络基础设施的入口地位——企业流量过它的设备,代理行为也过它的设备,这个 vantage point(观察位置)是 pure-play 可观测性厂商难以复制的。
Hathi在博客结尾的表述保留了开放空间:Galileo的能力将"soon be added"到Splunk平台,但具体功能上线时间表、现有Galileo客户的迁移方案,都未提及。Q4完成收购后,整合速度将是关键变量。
企业IT负责人现在该问的是:当你们的AI代理规模从个位数涨到三位数,现有的监控工具还能不能扛住?思科赌的是,大多数人会摇头。
热门跟贴