安全总览 正在连接
安全运营团队
实时安全态势

安全总览

从授权边界、污染传播到危险动作执行,持续监督智能体工具调用链。

Agent Security Controls

智能体安全链路

用控流、控权、控态三条主线约束数据流、能力边界与执行状态

正在读取
三条主线并行判定

数据被污染不等于已经越权;同一会话可同时命中多个控制维度。

决策趋势

ALLOW / ASK / DENY

24 小时
ALLOWASKDENY
ALLOW----
ASK----
DENY----

风险类型

近一周期命中的核心安全边界

最近安全事件

工具调用执行前的裁决与处置

时间工具事件风险裁决
实时会话监督

攻击监控

按会话聚合智能体行为。先定位异常会话,再进入语义动作图还原因果链与裁决依据。

实时同步--:--:--
SESSION QUEUE

会话列表

每一行代表一个完整 Agent 会话,包含正常调用、风险发现、审批和阻断结果。

事件 ID / 时间智能体攻击类型 / 用户任务行为概览攻击结果玄鉴裁决
已连接 · 6 个会话
/
攻击监控会话详情
高风险
核心结论Prompt Injection

检测到不可信网页内容进入高风险工具参数,动作在执行边界前被阻断。

玄鉴裁决已阻断DENY
SEMANTIC ACTION GRAPH

语义动作图

节点可点击、拖动;画布支持缩放,右侧证据随选择更新。

正常行为可疑行为确认风险安全控制路径置信度 99%
拖动画布 · 滚轮缩放 · 双击已选中节点/时间点取消聚焦
SESSION REPLAY

会话处理时间线

从用户输入到最终裁决的关键节点。

TOOL SECURITY MANIFEST

工具管理

把智能体真正能调用的工具做成可审计资产:来源、digest、能力范围、副作用与确定性防线统一收口。

AGENT CAPABILITY INVENTORY

智能体能力资产

统一盘点登记工具、MCP、Skill 与会话记忆;仅统计后端真实可枚举数据。

0 项已接入
REGISTERED TOOLS

工具清单

未知工具、digest 漂移和高副作用能力会在真正执行前进入治理链。

工具风险副作用智能体24h完整性
SUPPLY CHAIN

工具完整性

Manifest、digest pinning 与未知工具审批。

正在读取
CALL SURFACE

工具调用面

近 24 小时调用量与高副作用能力暴露。

按调用次数
SECURITY RESPONSE QUEUE

告警中心

将 DENY、ASK、完整性异常与行为漂移聚合为可处置告警;从告警直接回到会话和语义动作图。

ALERT QUEUE

告警队列

默认优先展示未关闭的高风险告警。

ALERT SOURCES

告警来源

哪些安全边界产生了最多需要关注的事件。

近 24 小时
ROUTING

处置路由

告警如何进入安全运营流程。

APPEND-ONLY AUDIT TELEMETRY

审计日志

记录动作裁决、策略变更、审批与配置操作;通过 event hash 与 previous hash 形成可校验事件链。

审计链完整性校验通过当前模拟窗口内所有记录的 previous_hash → event_hash 连续,无缺口。
已校验记录0最后校验17:33:18写入模式async batch
EVENT LEDGER

事件账本

按时间倒序查看所有安全相关操作。

时间类型事件操作者结果TraceEvent Hash
SYSTEM CONFIGURATION

系统设置

配置执行 Profile、审批、Semantic Judge、Dashboard 访问、审计留存与通知;确定性安全边界默认保持 fail-safe。