9月17日,Addigy要给苹果设备管理平台装上一套AI。脚本能自动生成,报告能用大白话问出来,连员工偷用的AI应用都能被识别和拦截。但所有AI提出的管理动作,执行前都得管理员先点一次同意。
这套东西叫Intelligence Suite。它包含四个部分:AI脚本助手、自然语言报告、未授权AI应用管控,以及对MCP协议的支持。Addigy把边界划得很清楚——AI可以提建议,不能自己动手。
AI写脚本,人来按确认键
AI Script Assist是这套套件里最直接的功能。管理员可以用日常语言描述一个任务,不用再逐条手写命令,系统会生成对应的脚本。它还能审查已有的代码,并给出管理动作上的建议。
关键在于流程没有变短。AI生成的脚本也好,它提议的管理动作也好,在触达被管理的设备之前,都必须经过管理员审核。Addigy没有让系统自主执行任何操作,责任仍然落在人这一侧。
报告功能走的是同一个思路。面对设备群的数据,管理员可以直接用英文提问,系统生成报告,不需要手动搭查询、配筛选条件。问什么答什么,省掉的是中间那层操作门槛。
数据流向也被明确了一件事:Addigy表示客户数据不会发送给外部的前沿AI模型,AI能力运行在它自己的环境里。
盯上“影子AI”的合规规则
Intelligence Suite里预置了一批合规规则,用途是识别、监控、控制甚至阻断被管理Mac上的AI应用。针对的场景叫“影子AI”——员工在用组织没有批准过的AI服务。
这些规则给管理员提供了另一种执行内部AI政策的手段,和现有的设备管理控制并行。Addigy不是唯一盯上这个问题的厂商。
Jamf在6月推出了AI Governance,能力包括发现被管理Mac上的AI软件、执行策略、生成合规报告。这个功能既覆盖已批准的AI服务,也覆盖组织想要限制的工具。
MCP让外部AI工具接进来
套件还加入了对Model Context Protocol(模型上下文协议,简称MCP)的支持。MCP是一套标准,让兼容的AI工具能够与外部系统交互。
这个实现的意义在于,AI代理可以接触到设备管理功能,但动作仍然受现有权限和管理员审批的约束。兼容的AI工具可以请求设备信息,或者通过平台提出管理动作,不必被限制在Addigy自己的界面里。
权限体系没有为新入口让路。现有的基于角色的访问控制,仍然决定管理员和接入工具能做什么、不能做什么。被提出的管理动作,执行前同样要过管理员审批这一关。
Jamf的AI助手还停在只读
Jamf这边已经有一个面向Jamf Pro的AI Assistant,能回答关于组织环境的问题、调出设备信息、解释配置项。这个助手目前对设备管理数据是只读权限。
Jamf表示,未来那些能够做出更改的能力,将需要管理员授权。两家厂商在同一个方向上给出了相似的答案:AI可以看、可以建议,改不改由人决定。
热门跟贴