更新时间:2026-09-18 GMT+08:00
分享

配置Agent运行时防护策略

随着大语言模型与智能体(Agent)技术的快速发展,Agent正被广泛应用于自动化任务执行、数据处理、系统运维等关键业务场景,其运行时行为日益复杂化。Agent在执行任务过程中,可能因指令理解偏差、提示词注入攻击或模型幻觉等问题,触发高危系统指令或对核心文件进行误删改,导致业务中断、数据丢失,甚至引发安全合规风险。传统静态防护手段难以覆盖Agent运行时这一动态黑盒场景。

智能体卫士可以为智能体提供Agent运行时防护策略,该策略基于智能体运行时执行链路数据,针对高危指令与核心文件删改等风险行为,提供多维度实时检测与阻断能力,全方位保障Agent安全可控运行。

Agent运行时防护策略包含多个维度的防护,您可以根据实际需要进行配置。

表1 Agent运行时防护策略

防护维度

说明

相关操作

命令执行控制

内置高危操作语义识别引擎,实时检测或阻断rm -rf等高危系统命令,避免提示词注入导致的核心数据丢失。

配置命令执行检测策略

文件访问控制

精准识别系统目录、配置文件及敏感路径访问,严格管控Agent文件访问权限,防止跨目录越权读取和非法篡改。

配置文件访问控制策略

敏感信息防护

内置敏感信息识别引擎,覆盖个人隐私信息、认证凭证等多个维度,严防Agent交互过程中敏感信息被诱导泄露。

配置敏感信息防护策略

记忆投毒防护

实时检测并防御针对智能体记忆机制的投毒攻击,有效阻断恶意指令注入与上下文溢出,保障会话交互及存储记忆安全。仅OpenClaw智能体支持该策略。

配置记忆投毒防护策略

相关文档

  • 停用策略:单击目标策略的开关按钮,在弹窗中输入“YES”二次确认,单击“确定”,表示策略已停用。
  • 启用策略:单击目标策略的开关按钮,在弹窗中输入“YES”二次确认,单击“确定”,表示策略已启用。

相关文档