更新时间:2026-09-04 GMT+08:00
分享

概述

随着企业智能化加速推进,AI智能体正深度融入业务流程,承担着数据分析、文件处理、指令执行等关键任务。然而,智能体的自主决策能力也带来了新的安全盲点——高危指令误执行、核心文件被意外删改、越权操作导致资金损失等风险事件频发,传统安全手段难以覆盖智能体这一新兴攻击面。

智能体卫士为OfficeAce、AgentArts等平台提供以下防护策略,您可以根据业务实际需要进行配置:

表1 防护策略

策略

说明

防护维度

策略生效范围

Agent运行时防护

基于智能体运行时执行链路数据,针对高危指令与核心文件删改等风险行为,提供多维度实时检测与阻断能力。

默认开启支持阻断

  • 命令行控制
  • 文件访问控制
  • 敏感信息检测

开启安全防护后,系统将自动为智能体平台绑定专属默认策略,您可按需调整各策略的防护配置,策略生效范围覆盖对应平台的全部同类智能体。

Agent行为轨迹检测

基于智能体全链路Trace可观测日志,提供意图行为一致性检测、命令执行控制、文件访问控制等多维度的安全防护能力。

默认开启不支持阻断

  • 意图行为一致性检测
  • 命令执行检测
  • 文件访问检测
  • 敏感信息检测

Agent角色限定

定义智能体的岗位职责和业务行为边界,一键拦截黑名单中的越权行为,有效避免资金损失、核心数据损毁或重大生产事故。

默认不开启支持阻断

角色限定

手动启用后,您可以为不同智能体单独配置角色模板及行为边界,策略生效范围可精准到单个智能体。

相关文档