# Centaur 2.0 以權限邊界連接企業資料與工具，讓 Agent 安全執行工作流程

> 📖 本站完整內容索引（documentation index）：[llms.txt](/llms.txt)

> 原作者：Georgios Konstantopoulos (@gakonst) · 策展與摘要：EasyVibeCoding · 平台：X (Twitter) · 熱度：🔥 · 日期：2026-08-12

> 原始來源：https://x.com/gakonst/status/2086941870157099129

## 證據與延伸閱讀

- [Centaur 2.0 以權限邊界連接企業資料與工具，讓 Agent 安全執行工作流程](https://x.com/gakonst/status/2086941870157099129)
- [Centaur 2.0權限控制與MCP連接](https://paradigm.xyz/writing/centaur-2-0-permissions-context-and-mcp) — 官方文件
- [配置Kubernetes sandbox並寫入Postgres](https://centaur.run/what-is-centaur)
- [Demo顯示私人投資資料與公開來源分析](https://video.twimg.com/amplify_video/2086831740610600961/vid/avc1/1920x1080/X5Oh7f8zwEFYFRks.mp4?tag=29)
- [宣佈Matt Slipper加入並持續維護](https://jobs.ashbyhq.com/paradigm/b85b9094-2467-4f49-9a36-ca93da34a3f5)
- [Centaur repository](http://github.com/paradigmxyz/centaur) — 官方 Repository

## 中文摘要

Centaur 2.0 以權限邊界連接企業資料與工具，讓 Agent 安全執行工作流程。

![](https://pub-75d4fe1e4e80421b9ecb1245a7ae0d1a.r2.dev/curated/40606f9386b7b9c1.jpg)
> Paradigm 標題與 Centaur 2.0 版本標籤置於草綠色流體光影背景上的畫面。

**核心定位**  
Georgios Konstantopoulos 表示，Centaur 裡的 AI 成分其實很少，主要只是「在雲端執行 harness」；真正重要的是安全性。對 AI Agent 來說，如何控制資料、工具與憑證的存取範圍，才是部署到真實組織的最大障礙。他將 Centaur 形容為由團隊自行擁有的 frontier、agentic infrastructure，功能類似 Claude Tag，但採用開放原始碼方式打造，並擴充為可支援企業工作的基礎平台。

**Centaur 2.0 更新**  
Centaur 2.0 能連接使用者原本有權限存取的系統，並在工作發生的地方提供回應，包括 Slack、Discord、Teams，以及透過 MCP 連接本機的 Codex 或 Claude Code。這些功能的重點不是單純擴大 context，而是讓權限跟著使用情境走：

- 管理員可以設定「誰能從哪裡存取什麼」。
- 私人訊息、敏感頻道與文件可以提供給 Centaur，但只暴露給獲授權的 principals。
- 同一個 Agent 在 DM 中可以查詢個人的 Granola 筆記與 email，進入團隊頻道後則只使用該團隊獲准的文件與資料來源。
- Centaur 也能加入外部頻道，例如 Slack Connect，成為跨組織協作的虛擬同事。

Centaur 透過 egress proxies 避免讓 Agent 直接取得 secrets；每個 sandbox 具有獨立身分，權限在網路邊界執行，而不是把原始憑證放進 Agent 可讀取的環境。

**工具與組織 context**  
引用文章指出，Centaur 2.0 新增公司層級的 context archival，可搜尋 Gmail、Granola、Slack 等已設定資料來源；目前 Centaur 已能索引 Slack、Granola、Google Drive、Google Calendar、Linear 與 Attio。平台也加入 permission-aware organizational memory，讓 Agent 在遵守個人、頻道、團隊與公司界線的前提下，保留過去的決策、關係與專案脈絡。

MCP 支援讓 Claude、ChatGPT、Amp、Claude Code、Codex 或自訂 harness 使用同一套工具、身分與權限。Centaur 也規劃跨 client handoff，讓使用者能在 Claude 開始工作、交給 Centaur 繼續執行，之後再恢復進度，而不受單一裝置或 client 限制。Slack 仍是主要的多人互動介面，但團隊也已整合 Linear、GitHub、Discord 與 Microsoft Teams，並打造支援 persistent workspaces、檔案、traces、approvals 與長時間執行的 web console。

**底層重寫與可靠性**  
Centaur 2.0 已以 Rust 重寫，API 控制平面收斂為四項操作：建立或重用 session、附加訊息、執行一個 turn，以及串流 events。workflow engine 則改以 Absurd 為基礎。引用文章稱，Centaur 自 2026 年 1 月起持續運作，2026 年 5 月正式開放原始碼；目前超過 80% 的 session 發生在共享頻道，而非 DM。2.0 上線後，每日 session 的成功完成率超過 99%。

**平台架構與適用情境**  
Centaur 將每段對話配置到 Kubernetes sandbox pod，執行 Amp、Claude Code 或 Codex 等 harness；訊息、執行狀態、events 與最終交付狀態會寫入 Postgres，因此 client 中斷或 worker 重啟後仍能重播輸出、恢復工作或重試交付。平台也提供核准的工具 CLI、可持續執行的 workflow，以及不把原始 API key 交給 Agent 的 credential-safe automation。

官方 repo 將 Centaur 定義為讓團隊共用 Agent 的 self-hosted 平台，適合調查 CI 失敗、查詢內部工具、整理 Slack thread、執行定期檢查，以及協調多步驟營運流程。這套設計不是為了取代簡單的 demo script；當 Agent 成為正式工作流程的一部分時，Centaur 才能提供可恢復、可稽核並連接真實系統的 operating model。文件與原始碼分別見「[Centaur 2.0: Permissions, Context, and MCP](https://paradigm.xyz/writing/centaur-2-0-permissions-context-and-mcp)」、[Centaur 文件](https://centaur.run/what-is-centaur) 與 [GitHub repo](http://github.com/paradigmxyz/centaur)。

**展示畫面觀察**  
影片中的 demo 顯示 Centaur 將 Northstar 的私人投資資料與公開來源合併分析：畫面提到三個 design partners 擴大使用，以及 18 則公開貼文，但這些是 demo 顯示的案例，不代表額外的官方統計。Console 也展示以 Slack 頻道為單位管理 upload、download、history 與 sandbox access，並集中控管 repo cache、觀測性服務及 API server 權限。

<video src="https://pub-75d4fe1e4e80421b9ecb1245a7ae0d1a.r2.dev/curated/1786476096813-xirpc222.mp4" poster="https://pub-75d4fe1e4e80421b9ecb1245a7ae0d1a.r2.dev/curated/53aa6ef98effb881.jpg" controls playsinline preload="metadata" style="max-width:100%;height:auto;display:block;margin:1rem 0"></video>
> 來源：[@gakonst](https://x.com/gakonst/status/2086846192701640817)（回覆）｜CENTAUR 2.0 平台功能展示與 Console 介面概覽

**團隊動向**  
Georgios Konstantopoulos 同時宣布 Matt Slipper 加入 Paradigm 團隊，負責 Applied AI 工作，並持續維護 Iron Proxy，作為 Agent 安全存取 secrets 的基礎。Paradigm 正招聘 Infrastructure Engineer, Applied AI 與 Product Engineer, Applied AI，職缺涵蓋分散式系統、Agent runtime、安全性、developer tools 與產品開發；[查看職缺](https://jobs.ashbyhq.com/paradigm/b85b9094-2467-4f49-9a36-ca93da34a3f5)。

## 標籤

Agent, Harness, 新產品
