阿里雲智能體資訊安全中心(簡稱“Agent 資訊安全中心”)是面向 AI Agent 時代推出的雲原生一體化安全產品。隨著大模型驅動的智能體在企業中廣泛應用,Agent 在自主決策、工具調用、外部互動等環節面臨全新的安全挑戰。Agent 資訊安全中心整合多維安全能力,為智能體的全生命週期提供縱深防護。
產品概述
Agent 資訊安全中心是專為 AI Agent 設計的原生安全基礎設施,圍繞智能體的輸入輸出、運行時行為、資料訪問、身份認證和網路通訊,構建端到端的安全閉環。當智能體具備自主決策和行動能力後,Agent 資訊安全中心確保其行為可控、資料合規、身份可追溯、運行時可防護。
能力矩陣
能力模組 | 核心功能 | 典型情境 |
AI 安全護欄 | 輸入輸出內容檢測,覆蓋 6 大安全維度 | 防止 Prompt 注入、有害內容產生、敏感資訊泄露。 |
運行時安全 | 進程異常檢測、高危行為攔截 | Agent 調用惡意工具、越權執行系統命令。 |
資料安全 | 資料分類分級、防泄露 | Agent 處理客戶 PII 資料時的合規管控。 |
主機安全 | 入侵檢測、漏洞防護 | Agent 所在宿主機的安全基準與入侵檢測。 |
身份安全 | 人/車/智能體統一身份管理 | 多 Agent 協作情境下的身份溯源與許可權管控。 |
網路管控 | Agent 網路訪問合規 | Agent 訪問外部 API/URL 時的安全審計與攔截。 |
配置檢查 | Agent 部署配置安全基準檢測 | 上線前安全配置審查、合規性校正。 |
Skills 檢測 | Agent 技能/外掛程式安全掃描 | Skills 檔案安全檢測、惡意代碼識別。 |
AI Red Teaming | Agent 對抗性安全性測試 | 上線前攻防演練、安全邊界驗證。 |
核心能力詳解
AI 安全護欄
AI 安全護欄是 Agent 與外部互動的第一道防線,對 Agent 的輸入和輸出進行即時檢測,覆蓋以下安全維度:
Prompt 注入防護:識別並攔截針對 Agent 的對抗性 Prompt 攻擊
Alibaba Content Security Service:過濾有害、違規、不符合價值觀的輸出內容
資料泄露防護:檢測輸出中是否包含敏感性資料、客戶隱私資訊
幻覺檢測:識別 Agent 產生內容中的事實性錯誤
合規性校正:確保輸出符合行業法規與企業策略
工具調用安全:審計 Agent 對外部工具/API 的調用行為
運行時安全
在 Agent 運行時層面提供進程級的安全防護,監控 Agent 的行為鏈路,當檢測到異常操作(如越權執行、惡意工具調用、高危系統命令)時即時警示或阻斷。
資料安全
對 Agent 處理的資料進行分類分級管理,在資料輸入、處理、輸出的全鏈路中實施防泄露策略,確保 Agent 在處理客戶資料、業務資料時滿足合規要求。
身份安全
構建人(人類使用者)、車(車輛/裝置)、智能體三位一體的統一身份體系,在多 Agent 協作、人機協同等複雜情境下實現精準的身份認證、許可權管控與行為溯源。
配置檢查
對 Agent 部署配置進行安全基準檢測,在 Agent 上線前自動審查安全配置項,包括使用權限設定、網路原則、日誌審計等關鍵配置,確保部署符合企業安全規範與合規要求。
Skills 檢測
對 Agent 的技能檔案(Skills)進行安全掃描,檢測 Skills 檔案中的惡意代碼、不安全配置、敏感資訊泄露等風險。支援對 Skill.md 等技能定義檔案進行靜態分析,識別潛在的安全隱患。
AI Red Teaming
提供智能體對抗性安全性測試能力,類比真實攻擊情境對 Agent 進行攻防演練,驗證 Agent 在面對 Prompt 注入、越獄攻擊、工具濫用等威脅時的安全邊界,協助企業在上線前發現並修複安全性漏洞。
應用情境
情境一:企業級 Agent 安全上線
企業在生產環境部署 AI Agent 前,通過 Agent 資訊安全中心進行安全基準配置、護欄規則設定和身份許可權管理,確保 Agent 上線即可控。
情境二:多 Agent 協作安全管控
在多個 Agent 協同完成複雜任務的情境中,通過統一身份體系和網路管控,確保 Agent 間的通訊可信、許可權隔離、行為可審計。
情境三:Agent 對外互動防護
當 Agent 需要調用外部 API、訪問互連網資源時,通過網路管控和 AI 安全護欄雙重保障,防止 Agent 被誘導訪問惡意資源或泄露內部資訊。
支援的 Agent 平台
Agent 資訊安全中心支援接入以下主流 Agent 平台,開通後即可實現資產盤點和風險檢測:
Agent 平台 | 接入方式 |
Dify | 支援公網和私網,通過 Endpoint 及賬密接入。 |
阿里雲百鍊 | 在百鍊業務空間內配置 RAM 角色,每個業務空間需單獨配置。 |
阿里雲 PAI | STS 角色服務授權接入。 |
阿里雲 AgentRun | STS 角色服務授權接入。 |
火山引擎 AgentKit | 多雲 AK 授權接入。 |
OpenClaw | 額外支援漏洞掃描、配置風險檢測和 Skills 深度檢測,通過Security Center用戶端自動接入,無需額外部署。 |