全部產品
Search
文件中心

Agent Security Center:什麼是智能體資訊安全中心

更新時間:Jul 14, 2026

阿里雲智能體資訊安全中心(簡稱“Agent 資訊安全中心”)是面向 AI Agent 時代推出的雲原生一體化安全產品。隨著大模型驅動的智能體在企業中廣泛應用,Agent 在自主決策、工具調用、外部互動等環節面臨全新的安全挑戰。Agent 資訊安全中心整合多維安全能力,為智能體的全生命週期提供縱深防護。

產品概述

Agent 資訊安全中心是專為 AI Agent 設計的原生安全基礎設施,圍繞智能體的輸入輸出、運行時行為、資料訪問、身份認證和網路通訊,構建端到端的安全閉環。當智能體具備自主決策和行動能力後,Agent 資訊安全中心確保其行為可控、資料合規、身份可追溯、運行時可防護。

能力矩陣

能力模組

核心功能

典型情境

AI 安全護欄

輸入輸出內容檢測,覆蓋 6 大安全維度

防止 Prompt 注入、有害內容產生、敏感資訊泄露。

運行時安全

進程異常檢測、高危行為攔截

Agent 調用惡意工具、越權執行系統命令。

資料安全

資料分類分級、防泄露

Agent 處理客戶 PII 資料時的合規管控。

主機安全

入侵檢測、漏洞防護

Agent 所在宿主機的安全基準與入侵檢測。

身份安全

人/車/智能體統一身份管理

多 Agent 協作情境下的身份溯源與許可權管控。

網路管控

Agent 網路訪問合規

Agent 訪問外部 API/URL 時的安全審計與攔截。

配置檢查

Agent 部署配置安全基準檢測

上線前安全配置審查、合規性校正。

Skills 檢測

Agent 技能/外掛程式安全掃描

Skills 檔案安全檢測、惡意代碼識別。

AI Red Teaming

Agent 對抗性安全性測試

上線前攻防演練、安全邊界驗證。

核心能力詳解

AI 安全護欄

AI 安全護欄是 Agent 與外部互動的第一道防線,對 Agent 的輸入和輸出進行即時檢測,覆蓋以下安全維度:

  • Prompt 注入防護:識別並攔截針對 Agent 的對抗性 Prompt 攻擊

  • Alibaba Content Security Service:過濾有害、違規、不符合價值觀的輸出內容

  • 資料泄露防護:檢測輸出中是否包含敏感性資料、客戶隱私資訊

  • 幻覺檢測:識別 Agent 產生內容中的事實性錯誤

  • 合規性校正:確保輸出符合行業法規與企業策略

  • 工具調用安全:審計 Agent 對外部工具/API 的調用行為

運行時安全

在 Agent 運行時層面提供進程級的安全防護,監控 Agent 的行為鏈路,當檢測到異常操作(如越權執行、惡意工具調用、高危系統命令)時即時警示或阻斷。

資料安全

對 Agent 處理的資料進行分類分級管理,在資料輸入、處理、輸出的全鏈路中實施防泄露策略,確保 Agent 在處理客戶資料、業務資料時滿足合規要求。

身份安全

構建人(人類使用者)、車(車輛/裝置)、智能體三位一體的統一身份體系,在多 Agent 協作、人機協同等複雜情境下實現精準的身份認證、許可權管控與行為溯源。

配置檢查

對 Agent 部署配置進行安全基準檢測,在 Agent 上線前自動審查安全配置項,包括使用權限設定、網路原則、日誌審計等關鍵配置,確保部署符合企業安全規範與合規要求。

Skills 檢測

對 Agent 的技能檔案(Skills)進行安全掃描,檢測 Skills 檔案中的惡意代碼、不安全配置、敏感資訊泄露等風險。支援對 Skill.md 等技能定義檔案進行靜態分析,識別潛在的安全隱患。

AI Red Teaming

提供智能體對抗性安全性測試能力,類比真實攻擊情境對 Agent 進行攻防演練,驗證 Agent 在面對 Prompt 注入、越獄攻擊、工具濫用等威脅時的安全邊界,協助企業在上線前發現並修複安全性漏洞。

應用情境

情境一:企業級 Agent 安全上線

企業在生產環境部署 AI Agent 前,通過 Agent 資訊安全中心進行安全基準配置、護欄規則設定和身份許可權管理,確保 Agent 上線即可控。

情境二:多 Agent 協作安全管控

在多個 Agent 協同完成複雜任務的情境中,通過統一身份體系和網路管控,確保 Agent 間的通訊可信、許可權隔離、行為可審計。

情境三:Agent 對外互動防護

當 Agent 需要調用外部 API、訪問互連網資源時,通過網路管控和 AI 安全護欄雙重保障,防止 Agent 被誘導訪問惡意資源或泄露內部資訊。

支援的 Agent 平台

Agent 資訊安全中心支援接入以下主流 Agent 平台,開通後即可實現資產盤點和風險檢測:

Agent 平台

接入方式

Dify

支援公網和私網,通過 Endpoint 及賬密接入。

阿里雲百鍊

在百鍊業務空間內配置 RAM 角色,每個業務空間需單獨配置。

阿里雲 PAI

STS 角色服務授權接入。

阿里雲 AgentRun

STS 角色服務授權接入。

火山引擎 AgentKit

多雲 AK 授權接入。

OpenClaw

額外支援漏洞掃描、配置風險檢測和 Skills 深度檢測,通過Security Center用戶端自動接入,無需額外部署。