CIO 级别的 M365 分发能力
Microsoft 今天就能把 Agent 365 摆在每一位购买 E5 的 CIO 面前。这是一种我们不去正面竞争的不对称优势。如果你是一家 Microsoft 优先的公司,且你的代理都留在 Copilot Studio 中,那么阻力最小的路径就是 Agent 365——这没问题。
Microsoft Agent 365 是面向 Microsoft 租户内代理的控制平面。VeriSwarm 是面向每一个代理的控制平面——无论它运行在哪里、使用什么框架、接触哪朵云。多云信任评分、不可篡改的审计记录,以及今天就已存在的合规认证端点。
Microsoft Agent 365 是面向Microsoft 租户内代理的代理治理层。企业代理的另一大部分运行在 Microsoft 之外——在 AWS、GCP、Anthropic、OpenAI、内部 LangChain 技术栈、自建 Python 上。VeriSwarm 是面向这些代理的代理治理层。也包括那些跨越边界的代理。
以下是三个相互独立的差异化优势,选一个你的受众最关心的。
五个治理维度。针对每一个维度,展示 Microsoft Agent 365 在 GA 发布时的立场——以及 VeriSwarm 今天就已提供的能力,以及生成证据的端点。
绑定于 Entra。代理身份存在于 Microsoft 租户内部;Conditional Access 和 Identity Protection 仅在代理是 Entra 主体时才适用。
大多数企业代理技术栈并非百分之百是 Microsoft 的。一旦代理调用 AWS、其他厂商的 SaaS,或运行在非 Copilot 框架上,Microsoft 的身份叙事就会退化为“需要额外工具”。
代理获得带受众绑定的短期 ES256 JWT(TTL 为 1 小时)。下游服务通过公共 JWKS 端点验证签名——无需共享密钥,也没有租户边界。无论代理运行在你的 VPC 中、在 Bedrock 上,还是在合作伙伴的技术栈内,同一份凭证都能正常工作。
GET /.well-known/jwks.json活动记录保存在 Microsoft 租户内部,遵循 Microsoft 自身的保留和取证策略。按 Microsoft 的条款导出。
对于医疗、法律和金融服务行业而言,“Microsoft 说这件事发生了”和“我有一份可以离线验证的加密凭据”并不是同一种产品。当客户不愿意信任供应商时,Vault 就是这场对话的答案。
每一条审计事件都通过 SHA-256 与其前一条事件链接。链的验证可以离线复现——把导出结果交给审计员,他们无需调用 VeriSwarm 的 API 就能验证完整性。感知链结构的保留机制会将较早的段落连同已记录的 segment_hash 归档为 JSONL,并在边界上架桥,使验证器在保留期结束后仍能正常工作。
GET /v1/suite/vault/verifyGA 材料中描述的是“合规与性能评估”。特定框架的认证端点仍在路线图上,今天的产品中并不存在。
根据 5 月 7 日的 Omnibus 协议,针对高风险系统的 EU AI Act 执法时间从 2026 年 8 月推迟到了 2027 年 12 月 2 日。合规窗口变长了,而不是变短了——那些利用这段时间构建持久治理体系、而不是在截止日期前两个月恐慌采购的买家,将会最先做好准备。今天就能提供证据的买家,要么已经拥有 VeriSwarm,要么只有一个路线图链接。
按框架划分的认证端点会生成机器可读的证据包,审计员无需你的工程团队重新搭建电子表格即可读取。EU AI Act(根据 5 月 7 日的 Omnibus 协议,高风险义务现在推迟到 2027 年 12 月)、NIST AI RMF、ISO 42001、OWASP Agentic AI Top 10——全部已上线。另有五个框架处于技术预览阶段。
GET /v1/compliance/{framework}治理的是 M365 数据图谱内部已经分类的数据。在 M365 之外——自建 RAG、第三方知识库、调用外部 API 的 MCP 工具——PII 问题就成了客户自己的问题。
真正有意思的 PII 问题并不是“Microsoft 内部的数据”。而是代理从第三方知识库读取数据、调用某个供应商的 API,或将数据交给你无法控制的下游 LLM 的那一刻。数据泄露就发生在那里。
使用 Presidio NER(Microsoft 自家的库,被应用在代理-工具边界,而不是 M365 图谱内部)对嵌套的负载进行递归式 PII 令牌化。Guard Proxy 透明地位于代理与其工具之间,拦截每一次调用。PII 永远不会跨越边界——跨越边界的是令牌,且再水化仅限于会话范围内。
POST /v1/suite/guard/scan策略与审批工作流与 M365/Azure 资源范围绑定。在边界内很强,在边界外就会减弱。
Cedar 与 AWS 用于 IAM 的语言相同,也是 Microsoft 自家的 Agent Governance Toolkit 为策略选择的语言。当代理跨越云边界时,用一种不依赖单一供应商、可移植的语言来掌控运行时决策层就变得至关重要。
按租户声明的 Cedar 策略,在每一次决策检查时都会被评估。实时熔断开关,原因代码会记录到 Vault 中。Cortex Workflows 包含用于审批的 human_review 步骤类型;跨模型验证将关键决策路由到多个 LLM,以多数共识做出判断。每一次拦截、每一次覆盖、每一次审批都会落入审计链。
POST /v1/decisions/check我们不假装事实并非如此。如果你的所有代理都运行在 M365 内部,并且你对此感到满意,Agent 365 就是一个合理的答案。下面这个页面是为另一种情况准备的。
Microsoft 今天就能把 Agent 365 摆在每一位购买 E5 的 CIO 面前。这是一种我们不去正面竞争的不对称优势。如果你是一家 Microsoft 优先的公司,且你的代理都留在 Copilot Studio 中,那么阻力最小的路径就是 Agent 365——这没问题。
数十年积累的身份可信度、Conditional Access、Identity Protection、Global Secure Access。如果代理完全运行在 M365 内部,其治理叙事整合得非常好。我们在这一点上不主张对等——因为我们不需要。
在 Copilot Studio 中构建的代理,几乎不需要额外的集成工作,就能继承 Agent 365 的治理能力。对于向 Copilot Studio 标准化的组织来说,这是一个真实的生产力提升故事。
定价会告诉你一个产品是为谁设计的。Microsoft 的定价假定你已经身处 Microsoft 的许可证体系之内。我们假定你可能并不是。
Microsoft 定价:独立版每用户每月 $15,M365 E7 套装中每用户每月 $99(依据 GA 发布材料,2026 年 5 月 1 日)。
根据 2026 年 5 月 7 日的 Omnibus 协议,EU AI Act 的高风险义务推迟到 2027 年 12 月 2 日——但合规团队并没有在等待这个截止日期才开始提问。如果买家今天就要求认证,答案要么是一次 API 调用,要么是一个路线图链接。这里就是那次 API 调用。
一次信任评分请求。一份可验证的响应。无论代理运行在你的 VPC 中、在 Bedrock 上,还是在 CI 任务中本地运行,效果都一样。
来自任意代理、任意框架、任意云的同一次调用。Cedar 策略评估、决策结果、原因代码,以及记录在 Vault 中的事件 ID。
POST /v1/decisions/check
→ {
"decision": "allow",
"reason_code": "trust_above_threshold",
"policy_tier": "tier_2",
"trust_score": 812,
"logged_event_id": "evt_evd_..."
}即便 Omnibus 协议已将高风险执法推迟到 2027 年 12 月,买家的合规团队现在就在索要的这份认证。它基于真实的代理流量生成,而非合成数据。
GET /v1/compliance/eu-ai-act
→ {
"framework": "eu-ai-act",
"articles_covered": [9,13,14,15,16,17,26],
"evidence_events": 12_847,
"vault_chain_verified": true,
"report_url": "..."
}到 2026 年年中,每一家主流平台都会推出自己的租户内代理治理方案——并且都止步于自己的边界。这个页面详细论证了 Microsoft 这一案例,但同样的论点也适用于下面列出的其他厂商技术栈。VeriSwarm 横跨在所有这些之上。
已提供: Einstein Trust Layer、Atlas 推理引擎、Autonomous Shield、Command Center 审计
边界: 治理构建在 Agentforce 上的代理。运行在 AWS 上的 LangChain 代理,或客户 VPC 中的 CrewAI 工作流,都不在其范围之内。
已提供: 开源护栏、Nemotron 模型路由、可观测性基础组件
边界: 针对 NVIDIA 托管的推理进行了优化。多供应商模型集群需要一层不预设底层是 Nemotron 的能力。
已提供: Bedrock Guardrails、代理操作组、CloudTrail 日志记录
边界: 范围限定于 Bedrock 托管的代理。运行在 Anthropic API、Azure OpenAI 或自托管模型上的代理不在审计链中。
已提供: Entra Agent ID、Conditional Access、M365 保留策略、Copilot Studio 集成
边界: 详细对比见上文。仅限 Microsoft 租户内的代理。
每家厂商都能很好地治理自己的边界。但没有一家能跨越边界进行治理。VeriSwarm 正是“以上所有”这种代理集群所需要的信任平面。
假装这是一场一边倒的比较,本身就是一个警示信号。以下是我们明确不主张的内容。
五分钟之内即可开通免费的 Gate 层级。带上一个运行在任意框架、任意云、任意模型上的代理。查看信任评分、策略决策,以及 Vault 链——这是 Agent 365 看不到的代理。
来源:Microsoft Agent 365 GA 发布材料(2026 年 5 月 1 日);Microsoft Learn 的 Entra Agent ID 文档;VeriSwarm 公开 API 界面(veriswarm.ai/docs)。