产品介绍
Agent 安全中心是百度智能云专为AI Agent场景构建的全生命周期安全平台,覆盖从研发接入到应用治理的全链路防护:支持Agent资产清点、身份与权限管控、工具调用防护、Prompt注入与越狱防护、代码执行安全防护、数据安全等核心能力;通过可观测与审计对Agent行为轨迹全程刻画,结合事前测评提前识别安全盲区,以统一管控平台实现企业级Agent安全治理。让每个Agent看得见、管得住、追得到。

核心能力
• 安全概览:全局展示 Agent 安全态势——资产在线与防护分布(Agents 总数、在线率、开启防护/未防护占比)、安全告警概览(高危/中危/低危告警量及新增趋势)、Skills 安全概览(安装统计与安全评估:安全/可疑/危险/拦截)。
• 资产清点:统一清点企业内全部 AI Agent 并进行指纹收到的梳理,同时盘点其安装的 Skill 与 MCP 资产(含 MCP 接入方式、来源、暴露工具数等),汇总每个资产的待处理安全风险,并支持“一键 Skills 体检”重新识别与评估。
• 风险运营:集中运营检测告警信息,支持按告警等级、时间、威胁类型筛选,提供分类型的告警详情与处置建议;可对告警进行响应处置。
• 专项治理:面向具体风险面的专项检查与防护——配置检查(基于安全基线与合规模板,按 Agent 架构区分检查项巡检脆弱配置并给出修复建议)。
• Skills 安全:对 Agent 可使用的 Skill 进行安全评估(生成包含威胁风险、权限风险、合规风险的评估报告)与全生命周期管控,包括黑名单、白名单(仅允许模式)、卸载保护、安装源控制、检测周期设置、完整性校验(哈希校验),并完整记录拦截日志与安装/卸载记录。
• Agent 安全护栏:对 Agent 的用户提问、工具调用前、工具调用前后、Agent 输出等环节进行安全护栏审核,支持正常放行、拦截、二次确认等处置,并提供审核次数、风险比例、违规原因分布等数据统计与提问详情查询(含安全策略流程与判定详情)。
• Agent 管控:对 Agent 运行时行为进行策略化管控——命令管控(黑/白名单 + 拦截/告警,内置高危命令黑名单如 rm -rf /* 等)、敏感目录管控(管控对 /etc、密钥目录等的访问)、网络资源管控(URL/IP 黑名单、网络访问拦截日志)。
• 系统管理:统一管理 Agent 客户端的安装以及授权管理。
评价此篇文章
