Agent安全中心
百度智能云 Agent 安全中心是面向企业 AI Agent 生产化落地场景打造的全生命周期安全治理平台,助力企业构建可视、可控、可审计的 Agent 安全治理体系

产品价值

资产可见
统一清点企业内的 Agent 资产,持续掌握 Agent 资产指纹及风险状态
风险可测
围绕 Prompt 注入、越狱攻击、Skill 风险、敏感数据泄露、漏洞暴露、脆弱配置等风险,提供持续检测与风险识别能力
行为可控
对 Agent 的工具调用、网络访问、文件操作、命令执行和敏感目录访问进行策略管控,降低 Agent 执行失控风险
事件可查
完整记录 Agent 行为轨迹、策略命中、告警处置和审计日志,支撑安全事件复盘、责任追溯和合规检查

产品架构

产品功能

安全概览与资产清点
集中呈现Agent资产清单与安全态势,涵盖类型、版本、关联环境、告警及供应链、漏洞、配置等风险,帮助安全团队快速摸清资产底数与风险分布
Skill安全
从意图、危险行为、权限、内容合规等维度对Skill进行安全分析,管控安装源、调用台账与安装卸载审计
Agent安全护栏
提供Prompt注入检测、越狱防护、敏感信息保护、工具调用风险检测与强制审批等能力
凭证托管
对Agent使用的密钥、Token、账号口令等凭证进行集中托管、加密存储和使用审计,降低凭证泄露风险
运行时安全检测
检测Agent运行时的异常进程、文件篡改和高危行为,及时发现安全风险
漏洞扫描
识别Agent应用及运行组件中的安全漏洞,提供漏洞情报及修复指引
配置管理
基于安全基线对Agent配置进行巡检,发现弱配置、误配置和不合规配置项,并指导整改
Agent 管控
对Agent的网络访问、文件操作、命令执行、高危命令和敏感目录访问进行统一策略管控
安全审计
全方位记录Agent的工具调用、命令执行、文件读写、网络请求及平台操作行为,行为可追溯、风险可定位

产品优势

任务意图驱动动态安全评估
不只过滤提示词,而是结合任务上下文、操作类型、目标对象和环境敏感度,对Agent每一步操作动态执行放行、确认或阻断。
工具与行为一体化治理
从工具来源、代码、权限、版本和完整性准入,一直跟踪到实际调用、资源访问和行为偏差,发现风险后可自隔离或禁止再次加载。
会话级安全证据链
按因果关系还原“任务输入、Agent决策、Skill/MCP调用、身份授权、命令及文件网络操作、安全评估和最终结果”,让每次Agent行为都可解释、可复盘、可举证。
统一安全控制面
将资产、风险、告警、处置、策略和审计集中在统一平台管理,实现从风险发现到实时阻断、影响分析与审计外送的跨层联动。
支持私有化部署
适配企业内网、专有云和私有化交付场景,满足金融、能源、政务等行业,以及央国企客户的安全合规要求

应用场景

智能办公安全防护
面向企业知识问答、制度查询、文档总结、会议纪要和办公协同等场景,对员工输入、知识检索内容及 Agent 输出进行安全检测,识别提示词注入、敏感信息泄露、越权查询和不合规内容等风险,保障企业知识在使用过程中的安全。
智能办公安全防护
研发与运维安全管控
面向代码生成与分析、故障排查和自动化运维等场景,对 Agent 访问代码仓库、服务器、数据库及研发工具的行为进行统一管理。检测恶意指令、硬编码凭证和高风险命令,对发布、删除、配置变更等关键操作实施阻断和全程留痕,降低误操作及供应链安全风险。
研发与运维安全管控
智能客服安全防护
面向智能客服、业务咨询、工单处理和自助办理等场景,对 Agent 的多轮对话、业务知识调用及流程操作进行实时防护。及时发现恶意诱导、隐私数据泄露、错误承诺及越权办理等风险,保障客户权益和业务流程安全。
智能客服安全防护
Agent 上线前安全评估
面向企业 Agent 从开发、测试、上线到运行的全生命周期,在上线前开展提示词注入、敏感信息泄露、内容合规、权限越界和工具滥用等安全评估。通过风险告警、处置闭环、策略优化与审计报表,帮助企业持续掌握 Agent 安全状态并满足内部治理及合规要求。
Agent 上线前安全评估