· David

SnapLogics mai-release: pipelines som MCP-verktøy, med brukerens identitet på lasset

I mai-releasen for 2026 gjorde SnapLogic MCP Server, AI Gateway og trusted agent identity generelt tilgjengelige. Derfor betyr identitet mye for agenter.

Read in English

Produktreleaser er som regel lister over små forbedringer, og mai-releasen til SnapLogic for 2026 har mange av dem. Men tre funksjoner i den, alle generelt tilgjengelige, viser hvordan en iPaaS blir en plattform for agenter: pipelines som tilbys som MCP-verktøy, en AI gateway, og en identitet som følger brukeren hele veien.

Hva SnapLogic lanserte

Funksjonene som gjelder agenter er:

  • MCP Server. Eksisterende pipelines kan tilbys som verktøy som AI-agenter kaller gjennom Model Context Protocol. Tilgangen styres i Policy Manager hos SnapLogic, med autentisering, autorisasjon og traffic shaping.
  • OAuth 2.0 og trusted agent identity. Støtte for client credentials og validering av JWT, med token propagation, slik at identiteten til sluttbrukeren følger forespørselen gjennom integrasjonslaget.
  • AI Gateway. Ett sted for autentisering, autorisasjon og throttling av AI-trafikk, med et eget dashboard for observability av MCP.
  • Automatisk merking. Pipelines merkes som «Agent» eller «MCP Server» ut fra hva de inneholder, slik at de blir enklere å finne.
  • Audit logging for SnapGPT. Alle samtaler med AI-assistenten til SnapLogic logges og kan hentes gjennom det offentlige API-et i opptil 45 dager.

Releasen har også en cache-tjeneste som ifølge SnapLogic starter pipelines opptil 30 ganger raskere, støtte for JRE 17 og nye Snaps, blant annet en parser og formatter for EDIFACT.

Hvorfor det betyr noe

Den viktigste funksjonen er den minst synlige: at identiteten til sluttbrukeren følger forespørselen. Når en agent kaller en integrasjon, er spørsmålet hvem sine rettigheter som gjelder. Hvis integrasjonen kjører med en bred service account, kan agenten i praksis se og endre mer enn brukeren som spurte den. Med token propagation kan målsystemet bruke brukerens egne rettigheter.

Dette er et av problemene som gjør at mange virksomheter nøler med å slippe agenter inn i forretningssystemene. Å løse det i integrasjonslaget, i stedet for i hver agent, er et sterkt argument for å la trafikken fra agentene gå gjennom iPaaS-en.

Hvordan det står seg

Å tilby integrasjoner som MCP-verktøy og legge til en AI gateway er nå standard hos de store leverandørene av iPaaS. Token propagation er mindre vanlig, og verdt å sjekke i hver evaluering. SnapLogic legger MCP-serveren under den samme Policy Manager som API-ene, slik at de samme reglene og det samme teamet kan styre begge.

Hva du bør spørre om

  1. Hvem sine rettigheter gjelder? Spør om identiteten til sluttbrukeren når helt frem til målsystemet, eller om integrasjonen kjører med en felles service account.
  2. Hvilke pipelines skal bli verktøy? Bestem hvilke pipelines agentene skal få kalle, og gå gjennom dem før de gjøres tilgjengelige.
  3. Hvor lenge lagres loggene? Sjekk om lagringstiden for logger fra agent- og MCP-trafikk oppfyller kravene dere har til audit.

Kilder

Innlegget er skrevet med hjelp av AI og gjennomgått av redaksjonen før publisering.

← Alle innlegg