全部產品
Search
文件中心

Agent Security Center:接入Agent資訊安全中心

更新時間:Jul 14, 2026

Agent資訊安全中心支援接入AI平台,協助您全面掌握AI Agent資產及其安全風險。本文介紹如何接入各類平台到Agent資訊安全中心。

適用範圍

  • 帳號範圍:本功能目前處於公測階段,對所有客戶開放,公測期間可免費使用。

  • 接入AI平台:目前支援阿里雲百鍊PAIDify、OpenClawAgentKit等AI開發平台。

  • 採集資產類型AI Agent模型服務資料集應用配置技能Skill

接入AI平台

Agent資訊安全中心支援接入以下AI平台,不同平台的接入方式和採集的資產類型有所不同。

平台名稱

接入說明

阿里雲百鍊

需在百鍊平台建立RAM角色使用者並授權AliyunServiceRoleForSasCspm服務管理角色,完成許可權配置後執行資產同步。

PAI

完成Security Center服務關聯角色授權後,系統即可每日自動同步全部工作空間的Agent資產。

Dify

需配置IP白名單,填寫API地址、郵箱密碼等接入資訊,支援公網和專用網路兩種接入方式。

火山雲Agent Kit

通過AK方式接入火山引擎資產,需配置相關權限原則如IAMReadOnlyAccessAgentKitReadOnlyAccess等。

OpenClaw

安裝Security Center用戶端即可,無需單獨接入。

Agent Run

完成Security Center服務關聯角色授權後,系統即可每日自動同步平台的Agent資產。

接入阿里雲百鍊

步驟一:建立百鍊使用者並授權

  1. 訪問阿里雲百鍊控制台

  2. 在導覽列下側選擇目標工作空間單擊許可權管理。

    重要

    若接入多個工作空間,需要每個工作空間單獨配置。

  3. 在許可權管理頁,單擊新增使用者

  4. 參照如下說明完成使用者配置後,單擊確定。

    • 類型:RAM角色。

    • RAM角色:選擇服務管理角色AliyunServiceRoleForSasCspm

      說明

      授權後,Agent資訊安全中心將通過此角色同步當前帳號下在目標工作空間下的百鍊資源。

    • 顯示名稱:設定一個易於理解的使用者名稱稱,如:agent_user。

步驟二:資產同步

  1. 訪問Security Center控制台-Agent資訊安全中心-Agent概覽,在頁面左側頂部,選擇需防護資產所在的地區:中國內地非中國內地

  2. 接入平台地區,單擊右上方的資產同步

  3. 系統將同步平台的AI Agent模型服務工具集、資料集應用配置等相關資料,同時進行風險檢測。

    說明

    資產同步可能需要一定的時間,請耐心等待。

接入PAI(首次)

說明

若尚未開通PAI,可在Agent 概覽接入平台地區的PAI接入框中,單擊立即開通,跳轉至開通頁面。

  1. 角色授權(首次):本文以RAM控制台手動建立服務聯角色(AliyunServiceRoleForSasAliyunServiceRoleForSasCspm)為例。若已授權服務角色關聯授權完成,可忽略本步驟。

    說明

    Security Center其他功能頁面(如主機資產),提供一鍵授權功能,協助快速建立對應的服務關聯角色,更多說明請參見建立服務關聯角色

    1. 使用Resource Access Management員進入RAM控制台-角色管理頁面後,單擊創建角色

    2. 創建角色頁面的右上方,單擊創建服務關聯角色創建服務關聯角色

    3. 創建服務關聯角色頁面,從下拉式清單中選擇以下信任的雲端服務。

      • AliyunServiceRoleForSas

      • AliyunServiceRoleForSasCspm

    4. 單擊創建服務關聯角色,系統會自動填滿信任策略和權限原則,無需手動修改。

  2. 返回Agent 概覽頁面,單擊接入平台地區右上方的資產同步或等待系統自動同步。

重要

預設同步全部工作空間,後續系統將每天自動執行一次資產同步,無需重複接入操作。

接入Dify

  1. 配置白名單:若Dify部署在所在伺服器設定了存取控制策略,根據部署環境(公網或私網),將以下IP設定為出口白名單。

    地區

    公網IP

    私網IP

    華東1(杭州)

    47.96.166.214

    100.104.12.64/26

    華東2(上海)

    139.224.15.48、101.132.180.26、47.100.18.171、47.100.0.176、139.224.8.64、101.132.70.106、101.132.156.228、106.15.36.12、139.196.168.125、47.101.178.223、47.101.220.176

    100.104.43.0/26

    華北1(青島)

    47.104.111.68

    100.104.87.192/26

    華北2(北京)

    47.95.202.245

    100.104.114.192/26

    華北3(張家口)

    39.99.229.195

    100.104.187.64/26

    華北5(呼和浩特)

    39.104.147.68

    100.104.36.0/26

    華南1(深圳)

    120.78.64.225

    100.104.250.64/26

    華南3(廣州)

    8.134.118.184

    100.104.111.0/26

    中國香港

    8.218.59.176

    100.104.130.128/26

    日本(東京)

    47.74.24.20

    100.104.69.0/26

    新加坡

    8.219.240.137

    100.104.67.64/26

    美國(矽谷)

    47.254.39.224

    100.104.145.64/26

    美國(維吉尼亞)

    47.252.4.238

    100.104.36.0/26

    德國(法蘭克福)

    47.254.158.71

    172.16.0.0/20

    英國(倫敦)

    8.208.14.12

    172.16.0.0/20

    印尼(雅加達)

    149.129.238.99

    100.104.193.128/26

  2. 進入接入配置頁面

    1. 訪問Security Center控制台-Agent資訊安全中心-Agent概覽,在頁面左側頂部,選擇需防護資產所在的地區:中國內地非中國內地

    2. 接入平台的地區,單擊Dify。

    3. Dify接入框中,單擊接入按鈕。

      • 首次接入:根據頁面提示,單擊立即接入

      • 非首次:單擊接入帳號地區的新增資產按鈕。

  3. 填寫接入資訊:在接入彈窗中,參考如下說明填寫接入配置。

    • 公用參數

      • 帳號名稱:設定一個易於理解的帳號名稱,字元限制在128個之內。

      • 接入方式

        • 公網接入:若Dify部署在公網上,即可通過公網訪問Dify服務,請選擇此項。

        • 专有网络:若Dify部署在私人網路上,即不可通過公網訪問,請選擇此項。

          重要

          目前僅在Dify部署在阿里雲ECS時,才能支援VPC專用網路訪問

      • 地區:Dify部署的伺服器所在的地區。

      • API地址:Dify平台的登入訪問地址。支援填寫公網IP(http://192.xx.xx.xx:port)、DNS網域名稱(如:https://dify.test.cn)、負載平衡(如:http://alb-04*****5a.cn-beijing.alb.aliyuncsslb.com)。

      • 郵箱:請輸入Dify平台的登入郵箱。

      • 密碼:Dify平台的登入密碼。

        說明

        密碼將加密儲存,僅用於身分識別驗證。

    • 专有网络專屬配置:

      說明

      可在ECS執行個體詳情的配置資訊地區查看VPC資訊。

      • VPC ID:部署Dify的ECS伺服器,綁定的VPC ID。

      • 內網IP:部署Dify的ECS伺服器,對應的私網IP地址。

      • 連接埠:Dify服務訪問連接埠。

  4. 接入配置完成後,單擊下一步,進入測試連接頁面。

  5. 單擊測試連接按鈕,測試通過後,單擊資產同步

接入火山雲Agent Kit

  1. 接入平台的地區,單擊Agent Kit。

  2. Agent Kit接入框中,單擊接入按鈕,跳轉至多云配置管理

    • 首次接入:根據頁面提示,單擊前往配置

    • 非首次:單擊接入帳號地區的配置資產按鈕。

  3. 多云配置管理 > 多云资产頁簽,新增火山引擎授權。具體操作,請參見通過AK接入火山引擎資產

    • 許可權說明:選擇雲安全態勢管理

    • 火山權限原則IAMReadOnlyAccessAgentKitReadOnlyAccessIDReadOnlyAccessECSReadOnlyAccessArkReadOnlyAccess

接入OpenClaw

  1. 角色授權(首次)

    1. 訪問Security Center控制台-Agent資訊安全中心-Agent概覽,在頁面左側頂部,選擇需防護資產所在的地區:中國內地非中國內地

    2. 接入平台的地區,單擊OpenClaw。

    3. 在OpenClaw接入框中,單擊去授權

      說明

      系統將自動建立Agent資訊安全中心的服務關聯角色AliyunServiceRoleForSasAI,並為其配置AliyunServiceRolePolicyForSasAI權限原則,用於Agent資訊安全中心訪問在其他雲產品中的資源。

  2. 安全用戶端:在部署OpenClaw的伺服器,安裝Security Center用戶端,具體操作請參見安裝用戶端

  3. 用戶端安裝且完成授權後,將自動同步OpenClaw的相關資產。

    重要

    Agent資訊安全中心支援OpenClaw即時防護,公測期間限時提供免費防禦功能。具體操作,請參見Agent 風險檢測與防護

接入Agent Run

說明

若尚未開通Agent Run,可在Agent 概覽接入平台地區的Agent Run接入框中,單擊立即開通,跳轉至開通頁面。。

  1. 角色授權(首次):本文以RAM控制台手動建立服務聯角色(AliyunServiceRoleForSasAliyunServiceRoleForSasCspm)為例。若已授權服務角色關聯授權完成,可忽略本步驟。

    說明

    Security Center其他功能頁面(如主機資產),提供一鍵授權功能,協助快速建立對應的服務關聯角色,更多說明請參見建立服務關聯角色

    1. 使用Resource Access Management員進入RAM控制台-角色管理頁面後,單擊創建角色

    2. 創建角色頁面的右上方,單擊創建服務關聯角色創建服務關聯角色

    3. 創建服務關聯角色頁面,從下拉式清單中選擇以下信任的雲端服務。

      • AliyunServiceRoleForSas

      • AliyunServiceRoleForSasCspm

    4. 單擊創建服務關聯角色,系統會自動填滿信任策略和權限原則,無需手動修改。

  2. 返回Agent 概覽頁面,單擊接入平台地區右上方的資產同步或等待系統自動同步。

重要

後續系統將每天自動執行一次資產同步,無需重複接入操作。

資產同步

若接入平台,資料變更(如新增PAI工作空間、應用配置變更、模型變更等)時,可手動觸發資產同步。操作步驟如下:

說明

系統自動同步頻次為每天一次。

  1. 進入Agent 概覽頁面的接入平台的地區。

  2. 單擊右上方的資產同步

管理工作空間或帳號

  • 阿里雲百鍊:修改或移除工作空間,操作說明如下:

    重要

    移除工作空間系統將立即清理帳號相關的資產和警示,請謹慎操作。

    1. 不支援在Security Center控制台直接修改移除工作空間,請前往百鍊控制台的全域管理菜單( 新加坡 | 維吉尼亞 | 北京中國香港法蘭克福進行操作。更多操作說明,請參見業務空間許可權管理

    2. 百鍊控制台操作後,建議立即返回手動執行資產同步

  • PAI:不支援在Security Center控制台直接修改或移除工作空間。

    1. 請前往PAI-工作空間列表進行操作。更多操作說明,請參見建立及管理工作空間刪除工作空間

    2. PAI控制台操作後,建議立即手動執行資產同步

  • Dify:可在Security Center控制台直接修改或移除接入帳號

    1. Agent 概覽頁面的接入平台的地區,單擊Dify。

    2. Dify接入框中,可執行以下操作:

      • 刪除:單擊目標帳號右側的刪除表徵圖image

        重要

        刪除帳號後,系統將立即清理帳號相關的資產和警示,請謹慎操作。

      • 修改:單擊目標帳號下側的修改表徵圖image,參考接入配置說明完成配置和測試連結。

  • Agent Kit:不支援在Agent 安全中心控制台直接修改或移除接入帳號。請前往多云配置管理 > 多云资产頁簽進行管理。