Agent

Control Agent

Continuously evaluates every AI agent's identities, permissions, and access against your organization's security policies, preventing excessive permissions and policy violations.

See the platform
Control Agent product view
Capabilities

What the Control Agent does inside Wing.

CAP.01
Continuous Policy Validation

Continuously verify that AI agents comply with your organization's security policies: identity policies, access policies, permission assignments, and governance requirements.

CAP.02
Identity & Permission Governance

Ensure every AI agent has the appropriate level of access. Monitor roles, permissions, identity assignments, privileged access, and authentication methods.

CAP.03
Least Privilege Monitoring

Identify excessive permissions, overprivileged agents, unused access rights, and opportunities to right-size AI agent access.

CAP.04
Policy Drift Detection

Detect when AI agents fall outside approved governance: configuration drift, unauthorized permission changes, and new policy violations.

Integration map

Where the Control Agent reads and writes.

agent
Control Agent
Okta
SailPoint
GitHub
Slack
Jira
read write read/write
Security & governance
guardrails
  • Policy decisions are continuously validated, explainable, and auditable.
  • Surfaces permission drift and excessive privileges before they create security incidents.
  • Versioned policy snapshots with rollback support.
  • Provides the Enforcement Agent context to act only on confirmed violations.
audit.log
00:40:01  control.evaluate ok policy=allow action=read
00:40:14  control.evaluate HOLD reason=boundary.violation
00:40:29  control.drift WARN agent=copilot scope=repo+1
00:40:47  control.policy.publish v=2024.06.12 approved=sec-board

Deploy the Control Agent with Wing.

All agents