AI 博客

微软把智能体治理按人头定价,于是你的机群没有一块计价表

Agent 365 每用户每月 15 美元,按智能体收费为零——于是你栈里唯一为控制机群规模而生的那一层,也是唯一对机群规模视而不见的那张账单。另有两处对不齐:计费单元假设每个智能体都有一位人类担保人,而清单能看见的机器,远多于"阻止"按钮够得着的。

作者 智能体 AI 维基 25 分钟读完

智能体栈的每一层都在给"会变多的那样东西"计价——token、运行次数、工具调用、沙箱分钟数——唯独有一层例外,而那一层的全部职责恰恰就是不让它变多。微软 Agent 365 于 2026 年 5 月 1 日正式上市,每用户每月 15 美元,按人头授权,完全不按智能体收费:你部署五十个智能体还是五千个,账单一模一样。这是一笔实打实的好买卖,同时它也悄悄拆掉了机群规模的最后一道自动刹车——而这恰恰正是该产品的招牌功能(全租户智能体清单)要解决的那个问题。

上市的是什么,价格是多少

Agent 365 是微软面向智能体的控制平面:一份注册表、一个权限视图、活动与风险信号,以及一组管理动作,坐落在 Entra Agent ID 所提供的身份之上。它于 2026 年 5 月 1 日结束预览。单独购买是每用户每月 15 美元;它也被打进 Microsoft 365 E7 套餐,每用户每月 99 美元,与 E5、Copilot 和 Entra Suite 同行。

值得停下来看一眼的,是计费单元。授权是按人算的——那个拥有、担保、管理智能体,或者被智能体服务的人——而不是按智能体算。微软明确表示不存在按智能体收取的治理费用,于是控制平面的成本随人头规模变化,而不随这些人头造出多少智能体变化。

此后几周里,又有两项能力落在这之上。Microsoft 365 管理中心里的 Shadow AI 视图会发现员工自行安装的未纳管本地智能体——文档自己举的例子就是 OpenClaw——并提供一键阻止,其实现是向纳管设备下发一条 Intune 策略。而在 2026 年 8 月 18 日,跨租户智能体管理进入公开预览,让合作伙伴或集团 IT 职能在一张合并列表里看到它所管理的每一个租户中的智能体,并在同一屏内审阅权限、执行阻止。

能力状态计费单元覆盖范围
智能体清单与治理正式上市,2026-05-0115 美元 / 用户 / 月在你租户内拥有身份的智能体
Shadow AI 发现与阻止公开预览已包含已在 Intune 注册的纳管 Windows 设备
跨租户智能体管理公开预览,2026-08-18已包含你所管理的租户
完全自主的智能体Frontier 预览按智能体实例拥有自己身份与邮箱的智能体

一张不变的账单,就是一个缺席的信号

Governance invoice against fleet size Chart for a hypothetical 500-seat organisation licensed for Agent 365 at fifteen dollars per user per month. Four bars of identical length show the same monthly governance invoice of seven thousand five hundred dollars at fifty, five hundred, two thousand and five thousand agents. The implied governance cost per agent falls from one hundred and fifty dollars to one dollar fifty across the same range. A note records that inference, tool-call and identity costs all rise with the agent count while the governance invoice does not move. Monthly governance invoice, 500-seat tenant Agent 365 at $15 per user per month. The fleet size never enters the calculation. 50 agents $7,500 $150.00 each 500 agents $7,500 $15.00 each 2,000 agents $7,500 $3.75 each 5,000 agents $7,500 $1.50 each Inference, tool calls, sandboxes and identity all bill against the left-hand column. Governance is the only layer whose invoice does not move when the fleet does.
同一家公司、四种机群规模、一张纹丝不动的治理账单。

以一家 500 席位的公司为例。全员授权后,Agent 365 每月 7500 美元。五十个智能体时,这相当于每个智能体每月 150 美元的治理费;五千个时,是一块五。账单上没有任何东西能把这两种处境区分开,而且永远也不会有。

按席位计价是厂商在这里能给出的最友好的形态,其背后的推理也站得住脚:按智能体收费等于向微软想要的行为征税——把智能体登记进来而不是藏起来——而一个惩罚"如实申报"的治理工具,最终会被绕过去。在"一块准确的计价表"和"一份完整的清单"之间,微软选了清单。这个选择是对的。

但这个选择的代价仍然值得点名,因为对绝大多数组织而言,成本是它们唯一拥有过的机群规模反馈。没有人是出于爱整洁去清理没在用的 SaaS 集成的;他们动手,是因为一份带着数字的续费报价寄到了。智能体收不到这样的信件。一个为三月就结束的季度营销活动而建的智能体,会无限期地保留它的身份、权限和工具访问权,而唯一能让它浮出水面的,是某个人决定去看一眼。后果不是预算问题——授权很便宜。后果是:你的清单与注册表要枚举、你的安全团队要推理的那个群体,如今可以一路增长而不在财务的任何角落激起一丝涟漪。

所以刹车得你自己造。每个登记在册的智能体都要有一位具名负责人、一句写明的用途,和一个到期日期,而到期意味着停用,而不是开一张工单。这件事很枯燥,而它就是这门纪律的全部:陈年服务账号之所以是审计报告上的常客,正是因为也从来没有任何东西逼谁去关掉它们。

授权条款里烤进了一种拓扑

Sponsored and unsponsored agent topologies Two columns. On the left, sponsored agents: a licensed human user sits at the top with arrows down to three agents that act on that person's behalf and inherit that person's identity and permissions; these are covered by the per-user licence. On the right, unsponsored agents: a scheduled nightly job, a service-account agent in a data pipeline, a sub-agent spawned by another agent, and a partner's agent arriving over A2A. None of the four maps to a licensed human in the tenant, and a note records that fully autonomous agents of this kind sit in a separate Frontier preview priced per agent instance. Sponsored — what the licence describes Licensed human user $15 / month · owns, sponsors, is served by Copilot in Teams Custom workflow agent Store agent Inherits one identity, one permission set, one accountable person COVERED BY THE PER-USER LICENCE Unsponsored — where the questions are Scheduled nightly reconciliation runs at 02:00 with nobody watching Service-account agent in a pipeline deployed eighteen months ago by someone who left Sub-agent spawned by another agent principals multiply, seats do not Partner agent arriving over A2A has a human somewhere — not one of yours No licensed human to hang the licence on Frontier preview · priced per agent instance THE METER THAT WILL SCALE WITH YOUR FLEET
按用户计价的授权覆盖的是左边那一列。治理问题都在右边那一列。

按人头计价,前提是每个智能体都得有个人。授权条款正是这么写的,而且是有意为之——它覆盖的是代表某位持证用户行事的智能体——对于活在某人 Teams 侧边栏里的那种 Copilot 形态的智能体来说,这确实准确描述了世界。

它没有准确描述的,是那些制造了真正棘手的治理问题的智能体。一个夜间对账智能体跑起来时没有担保人在看。一个接进数据管线的服务账号智能体,并不是在代表十八个月前部署它、如今已经离职的那位工程师行事。一个会派生子智能体的智能体,让委托人翻倍却不让席位翻倍。一个经 A2A 抵达你租户的合作方智能体,背后确实有个人,但不是你这边的人。这些正是无人盯守时会出岔子的运行,也正是按用户计价的模型无法表达其问责链条的那些运行。

微软并没有假装不是这样。完全自主的智能体——拥有自己的身份和自己的邮箱的那种——位于一个单独的 Frontier 预览计划中,按智能体实例授权,正式上市价格尚未公布。存在两套定价模型,是因为存在两种拓扑,而其中只有"有担保人"的那一种已经正式上市。如果你的路线图里有无人值守的智能体——多数路线图里都有——那么最终会随你的机群一起放大的那块计价表,正是仍在预览中的那块。趁还没有别人替你发现它,先把这条预算项写进明年的账。

这件事更深的一层,其实与微软无关。治理框架总是伸手去够一位人类委托人,因为现有的每一项控制——条件访问、DLP、审计复核、入转离流程——都是围着人设计的。一个没有担保人的智能体破坏的不是规则,而是模式(schema),这与我们在环境权限那一页从凭证一侧得出的,是同一个观察。

你能看见的机器,比你够得着的多

Shadow AI 发现是会被拿去演示的那个功能,也是最该去读脚注的那个。检测与阻止适用于已在 Intune 注册的纳管 Windows 设备。阻止本身是一条 Intune 策略——文档给出的示例会创建一条以被拦截智能体命名的策略——这是一个干净的机制,但边界很硬:它落到 Intune 落得到的地方,其余一概不到。

把被漏掉的清点一遍,这份名单一点也不冷僻。开发者的私人 Mac。一台未纳管的 Linux 工作站。一个 CI runner。你自己云上的一个容器。外包人员的笔记本。一部手机。它们每一个都能在本地跑一个智能体去访问公司数据,没有一个会出现在发现视图里,也没有一个会收到那条策略。你的智能体清单的完整度,上界就是你设备注册率的完整度——而多数组织其实早就知道这个数字,只是不太愿意把它放进幻灯片。

清单不完整很正常,也没什么问题——直到它被当成证据。失效模式不是那个缺口,而是一次治理复核把"12 个智能体,全部纳管"当成一项结论,而不是当成用某一台特定仪器读出的一个读数。把分母和计数一起公布。"在 78% 的设备注册覆盖率下发现 12 个智能体"是一句审计师能给出定价的话;"12 个智能体"则是一句他们会直接相信的话。

也要注意那个阻止按钮解决了什么、没解决什么。阻止一个未获批准的智能体,拦住的是一个二进制程序在一台已注册设备上运行。它对那个已获批准、跑在你租户里、带着一套没人复核过的继承权限的智能体只字未提——它能触到的内容、能读的站点、安装时被授予的连接器。Agent 365 治理的是智能体;它不治理智能体脚下的那个租户,而后面这份工作仍然是你的。

那么实际该做什么

What the licence covers, what it does not, and what to put in place Three columns. Covered by the per-user licence: agents with a human sponsor, a tenant-wide inventory, permissions review, and one-click blocking on Intune-enrolled Windows devices. Not covered: unattended and service-account agents, unenrolled devices, the tenant permissions an approved agent inherits, and any price signal on fleet growth. What to put in place: an owner and an expiry on every agent, device-enrolment coverage published beside the agent count, a budget line for per-agent-instance pricing, and a permissions review that runs against the tenant rather than the agent. What $15 buys agents with a human sponsor tenant-wide inventory permissions visibility block, on enrolled Windows WORTH THE SEAT PRICE a registry you would not build What it leaves unattended and service agents every unenrolled device inherited tenant permissions any signal on fleet growth STILL YOUR PROBLEM and where the audit lands What to put in place owner + expiry on every agent enrolment % beside the count per-instance budget line review the tenant, not the agent FOUR WEEKS OF WORK none of it is bought
第三栏是这份授权不会替你干的活。

如果你在 Microsoft 365 上就买,但不要在内部夸大它。一份带权限可见性的全租户智能体注册表,值每席位 15 美元,而自建它是一个你并不想派人手去做的、跨好几个季度的项目。它不是的东西,是一个已完成的治理方案,而这两种解读之间的落差,正是下一份审计发现藏身的地方。

第一天就给每个智能体配上负责人和到期日。账单永远不会要求你去修剪,那就得由注册表来要求。到期即停用,续期得由一个人重新说明用途——和你早已在为服务账号运行的那套生命周期一样,理由也一样。

把设备注册覆盖率与智能体计数并排公布。任何从 Shadow AI 出来的数字,都是一个分母已知的下界。不带分母地上报,等于把一个有用的信号转换成一份虚假的安心。

现在就为按实例的那块计价表做预算。无人值守的智能体按智能体实例计价,且仍在预览中。那正是会随你的机群一起放大的那一条,也是至今没人做过预测的那一条。在价格未知期间,把它作为一个区间而不是一个零,折进你的支出预测

复核智能体继承到的权限,而不只是智能体本身。一个拿到过宽连接器授权的已批准智能体,比一台笔记本上未获批准的智能体暴露面更大,而两者之中只有一个有按钮可按。用与受限凭证相同的收窄纪律,按固定周期把这项复核跑在租户上。

常见问题

Agent 365 会按智能体收费吗?

不会。授权是每用户每月 15 美元,覆盖那些拥有、担保、管理智能体或被智能体服务的人类,微软也明确表示不存在按智能体收取的治理费用。例外是面向完全自主、拥有自己身份的智能体的 Frontier 预览计划,那部分按智能体实例授权,正式上市价格尚未公布。

只是想看一眼智能体列表,也需要 Agent 365 授权吗?

在 Microsoft 365 管理中心查看清单需要的是合适的管理员角色,而不是某一个特定授权。风险与活动信号——那部分才会告诉你一个智能体一直在做什么——才是 Agent 365 授权解锁的东西。请按需要授权来规划,因为没有活动记录的清单只是一份名单,不是一项控制。

它能发现 Mac 和 Linux 机器上的智能体吗?

Shadow AI 的检测与阻止目前适用于已在 Intune 注册的纳管 Windows 设备。凡在该注册范围之外的——私人电脑、Linux 工作站、CI runner、容器——既不会被发现,也不会被阻止,所以请把那个计数当成你已注册资产范围内的一个下界。

按用户计价是坏事吗?

对推广而言这是正确的选择,作为反馈来源则很糟糕。按智能体收费会促使团队把智能体藏起来,躲开那个本来能让它们变得可治理的注册表。代价是机群的增长在财务侧变得不可见,所以修剪的纪律得来自你的注册表,而不是来自一份续费报价。

它会取代 Entra 里的身份工作吗?

不会。Entra Agent ID 仍然是身份基座;Agent 365 是坐在它之上的注册表与控制平面。一个智能体得先有身份,才谈得上有东西可清点、可授权、可吊销——所以身份层是前置条件,而不是替代品。

延伸阅读

本站内容:

信息来源: