更新时间:2026-09-04 GMT+08:00
分享

配置Agent运行时防护策略

随着大语言模型与智能体(Agent)技术的快速发展,Agent正被广泛应用于自动化任务执行、数据处理、系统运维等关键业务场景,其运行时行为日益复杂化。Agent在执行任务过程中,可能因指令理解偏差、提示词注入攻击或模型幻觉等问题,触发高危系统指令或对核心文件进行误删改,导致业务中断、数据丢失,甚至引发安全合规风险。传统静态防护手段难以覆盖Agent运行时这一动态黑盒场景。

智能体卫士可以为智能体提供Agent运行时防护策略,该策略基于智能体运行时执行链路数据,针对高危指令与核心文件删改等风险行为,提供多维度实时检测与阻断能力,全方位保障Agent安全可控运行。

Agent运行时防护策略包含三个维度的防护,您可以根据实际需要进行配置。

表1 Agent运行时防护策略

防护维度

说明

相关操作

命令执行控制

内置高危操作语义识别引擎,实时检测或阻断rm -rf等高危系统命令,避免提示词注入导致的核心数据丢失。

配置命令执行检测详情

文件访问控制

精准识别系统目录、配置文件及敏感路径访问,严格管控Agent文件访问权限,防止跨目录越权读取和非法篡改。

配置文件访问控制详情

敏感信息检测

内置敏感信息识别引擎,覆盖个人隐私信息、认证凭证等多个维度,严防Agent交互过程中敏感信息被诱导泄露。

配置敏感信息检测详情

约束限制

配置防护维度需要先启用策略。

相关文档

  • 停用策略:单击目标策略的开关按钮,在弹窗中输入“YES”二次确认,单击“确定”表示策略已停用。
  • 启用策略:单击目标策略的开关按钮,在弹窗中输入“YES”二次确认,单击“确定”表示策略已启用。

相关文档