Broadcom का AgentMinder—AI एजेंट को पहचान और तत्काल रोक, दोनों मिलेंगे

Broadcom ने 31 अगस्त 2026 को लास वेगास में VMware Explore 2026 के दौरान AgentMinder पेश किया और इसे सामान्य रूप से उपलब्ध बताया। यह AI एजेंट की पहचान, घोषित उद्देश्य और कार्रवाई का संदर्भ जाँचकर अनधिकृत उपकरण-अनुरोध को उद्यम संसाधन तक पहुँचने से पहले रोकने के लिए बनाया गया नियंत्रण तल है।
इस सामान्य-उपलब्धता संस्करण को केवल गतिविधि दिखाने वाला निगरानी पटल नहीं समझना चाहिए। Broadcom की 31 अगस्त की घोषणा के अनुसार इसका क्लाउड-मूल AI प्रवेशद्वार हर उपकरण-अनुरोध पर पहचान, उद्देश्य, उपकरण और लक्षित संसाधन का संदर्भ जाँचता है तथा आवागमन केवल अधिकृत पृष्ठभाग की ओर भेजता है।
पहचान से कार्रवाई रोकने तक नियंत्रण कैसे जुड़ता है

AgentMinder का केंद्रीय विचार यह है कि प्रमाणित पहचान अपने-आप कार्रवाई का अधिकार नहीं बनती। हर एजेंट को एक उद्यम पहचान देने के साथ उसकी घोषित जिम्मेदारी, अनुमत उद्देश्य, स्वीकृत उपकरण और अधिकृत संसाधन-सीमा भी नीति से बाँधी जाती है।
जब एजेंट किसी उपकरण को बुलाता है, प्रवेशद्वार टोकन प्रमाणित करता है और मौजूदा संदर्भ को गतिशील नीति से मिलाता है। अनुरोध अधिकार-सीमा के भीतर हो तो वह अधिकृत संसाधन तक जाता है; नीति से बाहर हो तो उसी अनुरोध को निष्पादन से पहले अस्वीकार किया जा सकता है। इसलिए शीर्षक में “तत्काल रोक” का आशय पूरे एजेंट या उसके सत्र को अनिवार्य रूप से बंद करना नहीं, बल्कि उस विशेष कार्रवाई पर रनटाइम में तत्काल नीतिगत निर्णय लेना है। Broadcom ने इस निर्णय की वास्तविक विलंब अवधि प्रकाशित नहीं की है।
इस नियंत्रण-श्रृंखला के प्रत्येक चरण पर उद्यम को अलग अभिलेख और नीति चाहिए:
- पहचान: एजेंट का विशिष्ट पहचानकर्ता, मालिक, संस्करण और चलने का वातावरण दर्ज होना चाहिए।
- उद्देश्य: घोषित जिम्मेदारी और मौजूदा अनुरोध को अनुमत कार्यों से मिलाने योग्य संदर्भ चाहिए।
- संसाधन: प्रत्येक मॉडल, MCP सेवा, API, डेटासंग्रह और अन्य उपकरण के अधिकार अलग दर्ज होने चाहिए।
- निर्णय: अनुमति या अस्वीकृति के साथ लागू नीति, कारण और अंतिम परिणाम का लेखापरीक्षण अभिलेख बनना चाहिए।
- मानवीय नियंत्रण: उच्च प्रभाव वाली कार्रवाई पर खरीदार को पूछना होगा कि AgentMinder में अनुमोदन लंबित रखने, अनुमोदक की पहचान दर्ज करने और समय-सीमा समाप्त होने पर अनुरोध रोकने का मूल समर्थन है या इसके लिए बाहरी कार्यप्रवाह चाहिए।
किन एजेंटों और प्रोटोकॉल तक घोषित दायरा पहुँचता है
घोषित संरचना किसी एक AI मॉडल तक सीमित नहीं है। AgentMinder को एजेंट और बड़े भाषा मॉडल, MCP सेवाओं, API तथा एजेंट द्वारा बुलाए जाने वाले अन्य उपकरणों के बीच रखा जा सकता है। SDxCentral की स्वतंत्र रिपोर्ट में Broadcom अधिकारी ने इसे कंटेनर के रूप में तैनात होने वाली परत बताया, जो गुजरते आवागमन पर एजेंट की पहचान और न्यूनतम विशेषाधिकार नीति लागू करती है।
Broadcom ने मौजूदा प्राधिकरण व्यवस्था के नीति-प्रवर्तन बिंदु दोबारा इस्तेमाल करने के लिए AuthZEN एकीकरण का भी उल्लेख किया है। इसका अर्थ यह नहीं कि हर एजेंट ढाँचा बिना अतिरिक्त संयोजन के समर्थित है: सार्वजनिक घोषणा में समर्थित ढाँचों, MCP संस्करणों या तैयार संयोजकों की विस्तृत अनुकूलता-सूची नहीं दी गई है।
A2A संचार Broadcom की व्यापक एजेंटिक सुरक्षा घोषणा में जोखिम-क्षेत्र के रूप में आता है, लेकिन उपलब्ध उत्पाद विवरण AgentMinder के लिए किसी खास A2A संस्करण के मूल समर्थन की पुष्टि नहीं करता। व्यावहारिक नियंत्रण तभी संभव होगा जब अनुरोध प्रवेशद्वार से गुजरे और एजेंट की पहचान, उद्देश्य, उपकरण तथा लक्षित संसाधन का संदर्भ नीति इंजन को मिले। सीधे संसाधन तक जाने वाला अनसूचीबद्ध मार्ग इस नियंत्रण-श्रृंखला से बाहर रह सकता है।
Kubernetes और बहु-क्लाउड में तैनाती की सीमा

Broadcom ने AgentMinder को VMware vSphere Kubernetes Service (VKS), Google Cloud Platform और अन्य मानक-आधारित क्लाउड-मूल Kubernetes मंचों पर तैनात करने योग्य बताया है। ये विकल्प उस स्थान को स्पष्ट करते हैं जहाँ नियंत्रण तल चल सकता है; वे मौजूदा समूहों, एजेंटों और अनुमतियों की स्वतः पूर्ण खोज की गारंटी नहीं देते।
तैनाती से पहले उत्पादन और परीक्षण में चल रहे प्रत्येक एजेंट को उसके मालिक, सेवा-पहचान, नामस्थान, क्लाउड खाते, क्षेत्र और संस्करण से जोड़ना होगा। उसी सूची में एजेंट के मॉडल बिंदु, MCP सेवाएँ, API, डेटासंग्रह, रहस्य और बाहर जाने वाले नेटवर्क मार्ग शामिल होने चाहिए। समान नाम वाले दो एजेंटों को अलग खातों या समूहों में एक पहचान मान लेने से एक वातावरण की अनुमति दूसरे तक फैल सकती है।
अधिकार-सूची में पढ़ना, लिखना, हटाना, आदेश या भुगतान स्वीकृत करना और दूसरे एजेंट को काम सौंपना अलग क्रियाएँ होनी चाहिए। उच्च प्रभाव वाले अनुरोधों के लिए सुरक्षा टीम को यह तय करना होगा कि नीति सीधे अस्वीकार करेगी या मानवीय अनुमोदन की प्रतीक्षा करेगी। साथ ही यह स्पष्ट करना जरूरी है कि अनुमोदन का संदर्भ, निर्णयकर्ता और समय किस प्रणाली में दर्ज होंगे; Broadcom की सार्वजनिक घोषणा इस पूरे मानवीय कार्यप्रवाह का विवरण नहीं देती।
AgentMinder, vDefend और Avi एक-दूसरे के विकल्प नहीं

Broadcom ने तीन उत्पादों को अलग भूमिकाओं वाली संयुक्त सुरक्षा संरचना के रूप में पेश किया है। AgentMinder एजेंट पहचान, उद्देश्य, रनटाइम प्राधिकरण और लेखापरीक्षण संभालता है। VMware vDefend निजी क्लाउड के भीतर एजेंटिक घटकों और उनके नेटवर्क आवागमन की खोज तथा शून्य-विश्वास सीमाओं पर केंद्रित है, जबकि VMware Avi Load Balancer अनुप्रयोग और API आवागमन में हानिकारक अनुरोध या संवेदनशील डेटा का अनधिकृत निर्गमन रोकने की परत देता है।
StorageReview की तकनीकी रिपोर्ट इस विभाजन को दर्ज करते हुए बताती है कि vDefend MCP सर्वर, मॉडल बिंदु, उपकरण और डेटासंग्रह खोजता है, जबकि Avi एजेंट और MCP उपकरण के बीच लेनदेन में कोड निष्पादन, आदेश प्रविष्टि और दुर्भावनापूर्ण फ़ाइल जैसे खतरे रोकता है। यह स्वतंत्र उत्पाद परीक्षण नहीं, Broadcom की घोषित संरचना की तकनीकी रिपोर्टिंग है।
इस विभाजन का परिणाम यह है कि AgentMinder में दर्ज पहचान, नेटवर्क पर छिपे घटक खोजने का विकल्प नहीं है; इसी तरह Avi की सामग्री-जाँच एजेंट के घोषित उद्देश्य पर आधारित अनुमति का विकल्प नहीं बनती। घटना की पूरी कड़ी समझने के लिए AgentMinder के सत्र और निर्णय अभिलेख, vDefend के घटक तथा नेटवर्क अभिलेख और Avi के अनुप्रयोग-स्तरीय निष्कर्षों को एक साझा घटना-पहचान या समय-संदर्भ से जोड़ना होगा।
उपलब्धता पुष्ट है, पैमाने के दावे स्वतंत्र परीक्षण नहीं
Broadcom का कहना है कि AgentMinder पर आधारित उसकी बहु-क्षेत्रीय सक्रिय-सक्रिय व्यवस्था प्रतिदिन लगभग 3.6 करोड़ ग्राहक-संबंधी और 70 लाख कार्यबल-संबंधी API अनुरोध संभालती है। कंपनी के मुख्य सूचना अधिकारी ने 2 करोड़ से अधिक ग्राहक पहचानों और 72,000 कार्यबल पहचानों के लिए रखरखाव तथा उन्नयन के दौरान भी शून्य ठहराव का दावा किया है। ये Broadcom की अपनी तैनाती और अधिकारी के बयान पर आधारित आँकड़े हैं, किसी स्वतंत्र तीसरे पक्ष के प्रदर्शन-परीक्षण के परिणाम नहीं।
31 अगस्त 2026 की पुष्ट स्थिति यह है कि AgentMinder सामान्य रूप से उपलब्ध है और उसके घोषित तैनाती विकल्पों में VKS, Google Cloud Platform तथा मानक-आधारित Kubernetes शामिल हैं। खरीदारों के लिए अभी मूल्य निर्धारण, समर्थित एजेंट ढाँचों और प्रोटोकॉल संस्करणों की विस्तृत सूची, डेटा-अवस्थिति, भारत में अभिलेख-प्रतिधारण की व्यवस्था, मानवीय अनुमोदन का वास्तविक कार्यप्रवाह और ग्राहक वातावरणों में स्वतंत्र विलंब तथा विफलता परीक्षण जैसे प्रश्न खुले हैं।
यह भी पढ़ें:
हमारे न्यूज़लेटर की सदस्यता लें
Web3, AI और क्रिप्टो की नवीनतम खबरें सीधे अपने इनबॉक्स में पाएँ।