管理多個接入的 AI Agent 並需要統一監控其安全狀態時,可通過 Agent 資訊安全中心概覽頁快速掌握資產分布、發現待處理風險、排查安全事件。本文介紹概覽頁各功能區域及使用方法。
查看 Agent 總覽資訊
訪問Security Center控制台-Agent資訊安全中心-Agent概覽,在頁面左側頂部,選擇需防護資產所在的地區:中國內地或非中國內地。
Agent 概覽按功能劃分為以下地區:
關係圖譜:位於頁面中央,直觀呈現 Agent 與其關聯資產(模型、工具、知識庫等)的串連關係和數量統計。
接入平台:位於頁面右上方,顯示已接入的 Agent 平台(如 OpenClaw、阿里雲百鍊、PAI 等)及同步資產入口。更多資訊,請參見接入Agent資訊安全中心。
待處理風險:位於頁面右側下方,集中列出當前待處理的風險項,包含風險等級、風險名稱、關聯 Agent 和風險來源。更多資訊,請參見Agent 風險。
安全產品:位於頁面右側,展示當前帳號下阿里雲安全產品的開通狀態。
安全中心:Security Center是集預防、檢測、響應、治理與可見度於一體的智能雲原生應用保護平台(Cloud Native Application Protection Platform,CNAPP),有效保護多雲環境下的主機、容器、虛擬機器等工作負載的安全。更多內容,請參見Security Center。
Web Application Firewall:Web Application Firewall(Web Application Firewall,WAF)對網站或者 App 的業務流量進行惡意特徵識別及防護,可有效保障網站的業務安全和資料安全。更多內容,請參見Web Application Firewall。
Agent 身份安全:提供統一身份認證與管理的集中化、安全化服務,保障 Agent 的身分識別驗證和存取控制安全。
AI安全護欄:AI 安全護欄為大模型、AI Agent 提供輸入和輸出的一站式防護服務,覆蓋內容合規、敏感性資料、提示詞攻擊、惡意檔案、惡意 URL、模型幻覺、Prompt 爬蟲等風險情境,同時支援對產生內容進行數字浮水印嵌入。更多內容,請參見AI 安全護欄。
Secure Access Service Edge:提供零信任內網訪問、資料防泄露、上網行為管理與審計、辦公訪問加速等一體化辦公安全能力。
查看關係圖譜
關係圖譜直觀呈現當前帳號下所有 Agent 與其關聯資產之間的串連關係,便於快速瞭解架構依賴和安全風險分布。圖譜中央顯示已接入的 Agent 總數,周圍節點展示各類關聯資產的數量和風險分布:
各模組的風險提醒數字表示該模組關聯的風險數(即警示數)。
模組名稱 | 說明 | 支援的操作 |
AGENTS | 具有自主決策和工具調用能力的智能體,顯示已接入 Agent 總數。 | 單擊AGENTS表徵圖,進入Agent詳情頁,可查看 Agent 列表,以及單個 Agent 的關係圖譜和待處理風險等資訊。 |
互連網 | 網路訪問入口,指 Agent 對外提供服務的公網 URL、網域名稱等。 | 無 |
身份 | 與身份、憑據相關的資產,如 API 金鑰、訪問憑證等。 | 無 |
技能(Skill) | Agent 可預配置的獨立能力組合,每個技能包含特定的工具、資源和許可權。在關係圖譜中,技能作為獨立的資源節點展示。 | 單擊技能表徵圖,進入技能列表頁,展示當前帳號下所有 Agent 關聯的技能列表,包含技能名稱、風險數量等資訊。 |
模型 | AI 核心演算法檔案或雲廠商託管的模型服務。 | 單擊模型表徵圖,進入模型列表頁,展示當前帳號下已接入的全部 AI 模型資訊。 |
Agent基礎設施 | 知識庫 | 知識庫資產,例如檢索增強產生(Retrieval-Augmented Generation,RAG)相關資源。 |
訓練資料集 | 用於 AI 模型訓練的資料集。 | |
工具 | Agent 可調用的具體功能介面或指令碼外掛程式。 | |
儲存 | 儲存相關資產,如Object Storage Service、Apsara File Storage NAS等。 | |
資料庫 | 資料庫相關資產,如雲資料庫 RDS、Redis、MongoDB 等。 |
查看 Agent 列表
Agent 列表展示當前已接入的全部 Agent 資產資訊,包括 Agent 名稱、平台、運行環境、節點數等,支援可視化分析和列表視圖兩種查看方式。
在Agent 概覽的關係圖譜地區,單擊中央的AGENTS表徵圖,進入Agent詳情頁面。
支援兩種查看模式:
可視化分析模式:系統預設模式。左側為 Agent 列表,中央為關係圖譜,右側為待處理風險列表。
Agent列表:單擊
可展開篩選條件,支援按平台、風險或Agent 名稱進行篩選。關係圖譜:以圖形化方式展示當前選中 Agent 的關係圖譜,便於直觀查看 Agent 之間的關聯關係。
查看各模組資訊:單擊圖譜中對應的模組表徵圖,可查看關聯的詳細資料。例如單擊Skills,可在圖譜中央地區查看當前 Agent 關聯的技能列表(包含技能名稱、風險數量等),同時在右側待處理風險面板中篩選顯示該技能相關的風險項。
查看已開通的安全產品:顯示當前 Agent 已接入的阿里雲安全產品(表徵圖不為灰色表示已開通)。單擊對應表徵圖(如WAF、AI安全護欄)可跳轉至對應產品平台。
說明AI Red Teaming 為Security CenterAgent 安全中心限時提供的服務,相關配置請參見Agent 風險檢測與防護。
待處理風險:當前 Agent 檢測出的待處理風險。單擊風險名稱可查看風險詳情及推薦處置方案。更多風險說明,請參見Agent 風險說明。
列表模式:在頁面右上方,單擊列表按鈕切換為列表視圖。
欄位
描述
Agent名稱
Agent 的顯示名稱。單擊名稱可查看該 Agent 關聯的Agent 風險、安全防護(已開通的阿里雲安全防護產品)、Agent節點、基礎設施(部署位置)等資訊。
平台
Agent 所屬的平台,如 OpenClaw、PAI、Agent Run 等。
運行環境
Agent 的運行環境資訊,如 IP 位址或執行個體標識。
Agent節點
Agent 關聯的模型、工具、身份、知識庫、Skills 數量及檢測出的風險數量,格式為「風險數/總數」。
安全防護
:Security Center用戶端的安裝運行情況。運行正常時,表徵圖顯示為
。
:Agent運行時防禦外掛程式的安裝情況。單擊表徵圖可執行自動安全外掛程式安裝,安裝成功後,表徵圖顯示為
。說明目前僅支援 OpenClaw。更多資訊,請參見Agent 風險檢測與防護。
查看模型列表
模型列表展示當前帳號下已接入的全部 AI 模型資訊,包括模型基本資料、接入狀態和安全檢測結果。適用於安全審計、資產盤點和風險排查等情境。
在Agent 概覽的關係圖譜地區,單擊模型表徵圖,進入模型列表頁面。
在左側全部模型地區,單擊模型名稱可查看該模型的詳細資料,包括接入狀態、安全檢測結果和關聯的 Agent。
欄位
描述
供應商
提供模型服務的廠商或平台,如阿里雲百鍊、通義實驗室等。
URL
訪問模型時使用的 API 地址。
Agent名稱
使用該模型的 Agent 列表。單擊 Agent 名稱可查看該 Agent 關聯的Agent 風險、安全防護(已開通的阿里雲安全防護產品)、Agent節點、基礎設施(部署位置)等資訊。
查看技能列表
技能列表展示當前帳號下全部已接入的技能(Skill)資訊,適用於安全審計、資產盤點和風險排查等情境。
在Agent 概覽的關係圖譜地區,單擊技能表徵圖,進入技能列表頁面。
在左側全部技能地區,單擊技能名稱可查看使用該技能的 Agent 列表。
欄位
描述
Agent名稱
單擊 Agent 名稱可查看該 Agent 關聯的Agent 風險、安全防護(已開通的阿里雲安全防護產品)、Agent節點、基礎設施(部署位置)等資訊。
風險數量
單擊風險數字可查看該技能對應的風險情況。支援檢測的Skill風險類型如下:
支援對技能Skill配置健康度進行深度檢測,識別過度授權、憑據暴露等不安全配置。
支援 AI 相關基準風險(如阿里雲標準-OpenClaw 安全基準)檢測,並與雲安全態勢管理(CSPM)系統的基準關聯,實現統一的安全基準管理。
說明更多資訊,請參見Agent 風險檢測與防護。
URL
訪問技能時使用的 API 地址。