Các đại lý AI đã chuyển từ các bản demo nghiên cứu sang các quy trình làm việc điểm cuối hàng ngày. Các nhà phát triển cài đặt trợ lý viết mã với quyền truy cập tệp cục bộ; các nhà phân tích thử nghiệm các công cụ tự động lấy dữ liệu, chạy script và gọi API. Mỗi đại lý giới thiệu các bề mặt quyền mới — hệ thống tệp, mạng, phạm vi OAuth, token API, trình quản lý gói — và EDR truyền thống xem đây chỉ là một tiến trình khác. Kết quả là các đại lý bóng ma phát triển nhanh hơn khả năng kiểm kê của các nhóm bảo mật. Vấn đề cốt lõi không chỉ là phần mềm độc hại; mà còn là các tự động hóa được cấp quyền quá mức, chưa được kiểm duyệt thực hiện các hành động hợp pháp với hậu quả không mong muốn, từ việc rút trộm dữ liệu khách hàng đến đầu độc kho lưu trữ qua các phụ thuộc bị xâm phạm.
Glow đặt cược vào việc biến các đại lý AI thành công dân hạng nhất trong bảo mật điểm cuối. Thay vì chờ các chỉ báo xâm phạm, nó liên tục lập bản đồ các đại lý đã cài đặt và tạm thời, liên kết chúng với các khả năng (công cụ, plugin, gọi mô hình), và đánh giá rủi ro theo ngữ cảnh: đại lý có thể truy cập gì, nó giữ những thông tin xác thực nào, cách nó lấy gói, và liệu các kiểm soát như EDR có bị suy giảm không. Các chính sách sau đó thực thi các hàng rào bảo vệ trước khi cho phép — chặn cài đặt npm rủi ro, cách ly đại lý gọi các công cụ không được phép, hoặc yêu cầu phê duyệt nâng cao cho các hành động tác động lớn. Đây là phòng ngừa phù hợp với ý định và quyền hạn của đại lý, không chỉ đơn thuần là thu thập dữ liệu tiến trình chung chung.
Đối với người mua, câu hỏi trở thành lớp này nằm ở đâu trong ngăn xếp và cách vận hành nó mà không làm chậm tốc độ phát triển. Cách tiếp cận thực tế là tích hợp với MDM để triển khai, EDR để hợp nhất tín hiệu, và IdP/SSO cho các chính sách nhận diện, đồng thời cung cấp các ngoại lệ thân thiện với nhà phát triển và khả năng kiểm toán. Các chỉ số thành công nên bao gồm giảm số đại lý bóng ma, ngăn chặn các gói rủi ro, đóng các khoảng trống bảo phủ EDR, và thời gian trung bình để khắc phục chính sách. Cần chú ý đến các thực hành xử lý dữ liệu, suy luận trên thiết bị so với đám mây, và mô hình chính sách dưới dạng mã cho phép phiên bản hóa, chạy thử, và triển khai theo giai đoạn trên hàng chục nghìn thiết bị.


