智能体栈的每一层都在给"会变多的那样东西"计价——token、运行次数、工具调用、沙箱分钟数——唯独有一层例外,而那一层的全部职责恰恰就是不让它变多。微软 Agent 365 于 2026 年 5 月 1 日正式上市,每用户每月 15 美元,按人头授权,完全不按智能体收费:你部署五十个智能体还是五千个,账单一模一样。这是一笔实打实的好买卖,同时它也悄悄拆掉了机群规模的最后一道自动刹车——而这恰恰正是该产品的招牌功能(全租户智能体清单)要解决的那个问题。
上市的是什么,价格是多少
Agent 365 是微软面向智能体的控制平面:一份注册表、一个权限视图、活动与风险信号,以及一组管理动作,坐落在 Entra Agent ID 所提供的身份之上。它于 2026 年 5 月 1 日结束预览。单独购买是每用户每月 15 美元;它也被打进 Microsoft 365 E7 套餐,每用户每月 99 美元,与 E5、Copilot 和 Entra Suite 同行。
值得停下来看一眼的,是计费单元。授权是按人算的——那个拥有、担保、管理智能体,或者被智能体服务的人——而不是按智能体算。微软明确表示不存在按智能体收取的治理费用,于是控制平面的成本随人头规模变化,而不随这些人头造出多少智能体变化。
此后几周里,又有两项能力落在这之上。Microsoft 365 管理中心里的 Shadow AI 视图会发现员工自行安装的未纳管本地智能体——文档自己举的例子就是 OpenClaw——并提供一键阻止,其实现是向纳管设备下发一条 Intune 策略。而在 2026 年 8 月 18 日,跨租户智能体管理进入公开预览,让合作伙伴或集团 IT 职能在一张合并列表里看到它所管理的每一个租户中的智能体,并在同一屏内审阅权限、执行阻止。
| 能力 | 状态 | 计费单元 | 覆盖范围 |
|---|---|---|---|
| 智能体清单与治理 | 正式上市,2026-05-01 | 15 美元 / 用户 / 月 | 在你租户内拥有身份的智能体 |
| Shadow AI 发现与阻止 | 公开预览 | 已包含 | 已在 Intune 注册的纳管 Windows 设备 |
| 跨租户智能体管理 | 公开预览,2026-08-18 | 已包含 | 你所管理的租户 |
| 完全自主的智能体 | Frontier 预览 | 按智能体实例 | 拥有自己身份与邮箱的智能体 |
一张不变的账单,就是一个缺席的信号
以一家 500 席位的公司为例。全员授权后,Agent 365 每月 7500 美元。五十个智能体时,这相当于每个智能体每月 150 美元的治理费;五千个时,是一块五。账单上没有任何东西能把这两种处境区分开,而且永远也不会有。
按席位计价是厂商在这里能给出的最友好的形态,其背后的推理也站得住脚:按智能体收费等于向微软想要的行为征税——把智能体登记进来而不是藏起来——而一个惩罚"如实申报"的治理工具,最终会被绕过去。在"一块准确的计价表"和"一份完整的清单"之间,微软选了清单。这个选择是对的。
但这个选择的代价仍然值得点名,因为对绝大多数组织而言,成本是它们唯一拥有过的机群规模反馈。没有人是出于爱整洁去清理没在用的 SaaS 集成的;他们动手,是因为一份带着数字的续费报价寄到了。智能体收不到这样的信件。一个为三月就结束的季度营销活动而建的智能体,会无限期地保留它的身份、权限和工具访问权,而唯一能让它浮出水面的,是某个人决定去看一眼。后果不是预算问题——授权很便宜。后果是:你的清单与注册表要枚举、你的安全团队要推理的那个群体,如今可以一路增长而不在财务的任何角落激起一丝涟漪。
所以刹车得你自己造。每个登记在册的智能体都要有一位具名负责人、一句写明的用途,和一个到期日期,而到期意味着停用,而不是开一张工单。这件事很枯燥,而它就是这门纪律的全部:陈年服务账号之所以是审计报告上的常客,正是因为也从来没有任何东西逼谁去关掉它们。
授权条款里烤进了一种拓扑
按人头计价,前提是每个智能体都得有个人。授权条款正是这么写的,而且是有意为之——它覆盖的是代表某位持证用户行事的智能体——对于活在某人 Teams 侧边栏里的那种 Copilot 形态的智能体来说,这确实准确描述了世界。
它没有准确描述的,是那些制造了真正棘手的治理问题的智能体。一个夜间对账智能体跑起来时没有担保人在看。一个接进数据管线的服务账号智能体,并不是在代表十八个月前部署它、如今已经离职的那位工程师行事。一个会派生子智能体的智能体,让委托人翻倍却不让席位翻倍。一个经 A2A 抵达你租户的合作方智能体,背后确实有个人,但不是你这边的人。这些正是无人盯守时会出岔子的运行,也正是按用户计价的模型无法表达其问责链条的那些运行。
微软并没有假装不是这样。完全自主的智能体——拥有自己的身份和自己的邮箱的那种——位于一个单独的 Frontier 预览计划中,按智能体实例授权,正式上市价格尚未公布。存在两套定价模型,是因为存在两种拓扑,而其中只有"有担保人"的那一种已经正式上市。如果你的路线图里有无人值守的智能体——多数路线图里都有——那么最终会随你的机群一起放大的那块计价表,正是仍在预览中的那块。趁还没有别人替你发现它,先把这条预算项写进明年的账。
这件事更深的一层,其实与微软无关。治理框架总是伸手去够一位人类委托人,因为现有的每一项控制——条件访问、DLP、审计复核、入转离流程——都是围着人设计的。一个没有担保人的智能体破坏的不是规则,而是模式(schema),这与我们在环境权限那一页从凭证一侧得出的,是同一个观察。
你能看见的机器,比你够得着的多
Shadow AI 发现是会被拿去演示的那个功能,也是最该去读脚注的那个。检测与阻止适用于已在 Intune 注册的纳管 Windows 设备。阻止本身是一条 Intune 策略——文档给出的示例会创建一条以被拦截智能体命名的策略——这是一个干净的机制,但边界很硬:它落到 Intune 落得到的地方,其余一概不到。
把被漏掉的清点一遍,这份名单一点也不冷僻。开发者的私人 Mac。一台未纳管的 Linux 工作站。一个 CI runner。你自己云上的一个容器。外包人员的笔记本。一部手机。它们每一个都能在本地跑一个智能体去访问公司数据,没有一个会出现在发现视图里,也没有一个会收到那条策略。你的智能体清单的完整度,上界就是你设备注册率的完整度——而多数组织其实早就知道这个数字,只是不太愿意把它放进幻灯片。
清单不完整很正常,也没什么问题——直到它被当成证据。失效模式不是那个缺口,而是一次治理复核把"12 个智能体,全部纳管"当成一项结论,而不是当成用某一台特定仪器读出的一个读数。把分母和计数一起公布。"在 78% 的设备注册覆盖率下发现 12 个智能体"是一句审计师能给出定价的话;"12 个智能体"则是一句他们会直接相信的话。
也要注意那个阻止按钮解决了什么、没解决什么。阻止一个未获批准的智能体,拦住的是一个二进制程序在一台已注册设备上运行。它对那个已获批准、跑在你租户里、带着一套没人复核过的继承权限的智能体只字未提——它能触到的内容、能读的站点、安装时被授予的连接器。Agent 365 治理的是智能体;它不治理智能体脚下的那个租户,而后面这份工作仍然是你的。
那么实际该做什么
如果你在 Microsoft 365 上就买,但不要在内部夸大它。一份带权限可见性的全租户智能体注册表,值每席位 15 美元,而自建它是一个你并不想派人手去做的、跨好几个季度的项目。它不是的东西,是一个已完成的治理方案,而这两种解读之间的落差,正是下一份审计发现藏身的地方。
第一天就给每个智能体配上负责人和到期日。账单永远不会要求你去修剪,那就得由注册表来要求。到期即停用,续期得由一个人重新说明用途——和你早已在为服务账号运行的那套生命周期一样,理由也一样。
把设备注册覆盖率与智能体计数并排公布。任何从 Shadow AI 出来的数字,都是一个分母已知的下界。不带分母地上报,等于把一个有用的信号转换成一份虚假的安心。
现在就为按实例的那块计价表做预算。无人值守的智能体按智能体实例计价,且仍在预览中。那正是会随你的机群一起放大的那一条,也是至今没人做过预测的那一条。在价格未知期间,把它作为一个区间而不是一个零,折进你的支出预测。
复核智能体继承到的权限,而不只是智能体本身。一个拿到过宽连接器授权的已批准智能体,比一台笔记本上未获批准的智能体暴露面更大,而两者之中只有一个有按钮可按。用与受限凭证相同的收窄纪律,按固定周期把这项复核跑在租户上。
常见问题
Agent 365 会按智能体收费吗?
不会。授权是每用户每月 15 美元,覆盖那些拥有、担保、管理智能体或被智能体服务的人类,微软也明确表示不存在按智能体收取的治理费用。例外是面向完全自主、拥有自己身份的智能体的 Frontier 预览计划,那部分按智能体实例授权,正式上市价格尚未公布。
只是想看一眼智能体列表,也需要 Agent 365 授权吗?
在 Microsoft 365 管理中心查看清单需要的是合适的管理员角色,而不是某一个特定授权。风险与活动信号——那部分才会告诉你一个智能体一直在做什么——才是 Agent 365 授权解锁的东西。请按需要授权来规划,因为没有活动记录的清单只是一份名单,不是一项控制。
它能发现 Mac 和 Linux 机器上的智能体吗?
Shadow AI 的检测与阻止目前适用于已在 Intune 注册的纳管 Windows 设备。凡在该注册范围之外的——私人电脑、Linux 工作站、CI runner、容器——既不会被发现,也不会被阻止,所以请把那个计数当成你已注册资产范围内的一个下界。
按用户计价是坏事吗?
对推广而言这是正确的选择,作为反馈来源则很糟糕。按智能体收费会促使团队把智能体藏起来,躲开那个本来能让它们变得可治理的注册表。代价是机群的增长在财务侧变得不可见,所以修剪的纪律得来自你的注册表,而不是来自一份续费报价。
它会取代 Entra 里的身份工作吗?
不会。Entra Agent ID 仍然是身份基座;Agent 365 是坐在它之上的注册表与控制平面。一个智能体得先有身份,才谈得上有东西可清点、可授权、可吊销——所以身份层是前置条件,而不是替代品。
延伸阅读
本站内容:
- 智能体清单与注册表——一份注册表要记下什么才值得留着。
- 问责与角色——没有担保人的智能体,由谁来负责。
- 智能体身份与权限——控制平面底下的那一层。
- 成本归属与预算——如何自己造出这份授权不会发出的那个信号。