Agent Security Controls
智能体安全链路
用控流、控权、控态三条主线约束数据流、能力边界与执行状态
正在读取
从授权边界、污染传播到危险动作执行,持续监督智能体工具调用链。
用控流、控权、控态三条主线约束数据流、能力边界与执行状态
ALLOW / ASK / DENY
近一周期命中的核心安全边界
工具调用执行前的裁决与处置
| 时间 | 工具 | 事件 | 风险 | 裁决 |
|---|
按会话聚合智能体行为。先定位异常会话,再进入语义动作图还原因果链与裁决依据。
每一行代表一个完整 Agent 会话,包含正常调用、风险发现、审批和阻断结果。
检测到不可信网页内容进入高风险工具参数,动作在执行边界前被阻断。
节点可点击、拖动;画布支持缩放,右侧证据随选择更新。
从用户输入到最终裁决的关键节点。
把智能体真正能调用的工具做成可审计资产:来源、digest、能力范围、副作用与确定性防线统一收口。
统一盘点登记工具、MCP、Skill 与会话记忆;仅统计后端真实可枚举数据。
未知工具、digest 漂移和高副作用能力会在真正执行前进入治理链。
Manifest、digest pinning 与未知工具审批。
近 24 小时调用量与高副作用能力暴露。
将 DENY、ASK、完整性异常与行为漂移聚合为可处置告警;从告警直接回到会话和语义动作图。
默认优先展示未关闭的高风险告警。
哪些安全边界产生了最多需要关注的事件。
告警如何进入安全运营流程。
记录动作裁决、策略变更、审批与配置操作;通过 event hash 与 previous hash 形成可校验事件链。
按时间倒序查看所有安全相关操作。
配置执行 Profile、审批、Semantic Judge、Dashboard 访问、审计留存与通知;确定性安全边界默认保持 fail-safe。