Agent安全中心
百度智能云 Agent 安全中心是面向企业 AI Agent 生产化落地场景打造的全生命周期安全治理平台,助力企业构建可视、可控、可审计的 Agent 安全治理体系

产品价值

资产可见
统一清点企业内的 Agent 资产,持续掌握 Agent 资产指纹及风险状态
风险可测
围绕 Prompt 注入、越狱攻击、Skill 风险、敏感数据泄露、漏洞暴露、脆弱配置等风险,提供持续检测与风险识别能力
行为可控
对 Agent 的工具调用、网络访问、文件操作、命令执行和敏感目录访问进行策略管控,降低 Agent 执行失控风险
事件可查
完整记录 Agent 行为轨迹、策略命中、告警处置和审计日志,支撑安全事件复盘、责任追溯和合规检查

产品架构

产品功能

安全概览与资产清点
集中呈现Agent资产清单与安全态势,涵盖类型、版本、关联环境、告警及供应链、漏洞、配置等风险,帮助安全团队快速摸清资产底数与风险分布
Skill安全
从意图、危险行为、权限、内容合规等维度对Skill进行安全分析,管控安装源、调用台账与安装卸载审计
Agent安全护栏
提供Prompt注入检测、越狱防护、敏感信息保护、工具调用风险检测与强制审批等能力
凭证托管
对Agent使用的密钥、Token、账号口令等凭证进行集中托管、加密存储和使用审计,降低凭证泄露风险
运行时安全检测
检测Agent运行时的异常进程、文件篡改和高危行为,及时发现安全风险
漏洞扫描
识别Agent应用及运行组件中的安全漏洞,提供漏洞情报及修复指引
配置管理
基于安全基线对Agent配置进行巡检,发现弱配置、误配置和不合规配置项,并指导整改
Agent 管控
对Agent的网络访问、文件操作、命令执行、高危命令和敏感目录访问进行统一策略管控
安全审计
全方位记录Agent的工具调用、命令执行、文件读写、网络请求及平台操作行为,行为可追溯、风险可定位

产品优势

全链路覆盖
覆盖 Agent 从接入、运行、防护到审计的完整生命周期,构建统一安全治理闭环
适配 Agent 安全场景
针对Agent的工具调用、任务执行、Skill扩展和运行时等风险设计检测与管控能力,覆盖传统安全工具难以识别的智能体风险
统一平台管控
将资产、风险、策略、告警和审计集中在统一平台管理,提升安全运营效率
策略灵活配置
支持按 Agent、主机、网络、目录、命令、Skill 等维度配置安全策略,满足不同业务场景的管控要求
支持私有化部署
适配企业内网、专有云和私有化交付场景,满足金融、能源、政务等行业,以及央国企客户的安全合规要求

应用场景

企业级 Agent 平台安全治理
适用于企业级 Agent 平台建设,提供资产清点、策略管控、运行时防护与行为审计,实现多团队 Agent 集中治理
企业级 Agent 平台安全治理
智能办公与知识助手安全防护
面向企业内部知识问答、办公/研发助手等场景,防护 Agent 访问知识库、处理文档与调用工具的全过程,降低数据泄露与越权风险
智能办公与知识助手安全防护
业务 Agent 生产环境运行防护
面向客服、营销、金融、政务等行业 Agent 上线场景,管控工具调用、拦截高危操作、审计行为,保障 Agent 在真实业务系统中安全运行
业务 Agent 生产环境运行防护
Agent 上线前评估与持续安全运营
覆盖 Agent 上线评审、版本变更与持续运营全周期,通过漏洞扫描、风险告警与审计追溯,形成评估→监测→处置→复盘的安全闭环
Agent 上线前评估与持续安全运营