全部产品
Search
文档中心

智能体安全中心:快速接入Agent 安全中心

更新时间:Aug 25, 2026

Agent 安全中心可以发现云上的 AI Agent 资产、检测提示词注入等 Agent 特有风险,并在 Agent 运行时实时拦截攻击。本文以 OpenClaw 平台为例,用一条最短路径完成开通、接入、查看风险和启用运行时防御,并给出可选的 Skills 供应链检测流程。

接入流程

  1. 购买 Agent 安全中心:开通 Agent 安全中心并按量付费,获得 Agent 资产发现和风险检测能力。

  2. 接入 OpenClaw:完成服务关联角色授权并安装云安全中心客户端,将 OpenClaw 的 Agent、模型服务等资产自动同步到 Agent 安全中心。

  3. 查看并处置 Agent 风险:查看风险检测结果,对提示词注入、数据泄露等风险事件进行处置。

  4. 安装防御插件:为目标 Agent 安装防御插件,实时拦截提示词注入攻击和恶意 URL 访问。

  5. Skills 检测(可选):通过 Skills CLI 或 SDK 上传 Skill 文件,检测安全风险并处置。

步骤一:购买 Agent 安全中心

更多内容,请参考购买和退订Agent安全中心

  1. 访问云安全中心控制台-Agent安全中心-Agent概览,在页面左侧顶部,选择需防护资产所在的区域:中国内地非中国内地

  2. 在页面右上角的防护状态区域,单击立即购买

  3. 在弹出的开通 Agent 安全中心对话框中,仔细阅读云安全中心(按量付费)用户协议云安全中心服务关联角色授权说明后,勾选我已同意选框。

  4. 单击立即开通。开通成功后,防护状态区域的标识从免费版变为按量付费

步骤二:接入 OpenClaw

OpenClaw 无需单独填写接入信息,完成服务关联角色授权并为服务器安装云安全中心客户端后,资产即可自动同步。更多内容,请参考接入 Agent 安全中心

  1. 角色授权(首次)

    1. 访问云安全中心控制台-Agent安全中心-Agent概览,在页面左侧顶部,选择需防护资产所在的区域:中国内地非中国内地

    2. 接入平台的区域,单击OpenClaw。

    3. 在OpenClaw接入框中,单击去授权

      说明

      系统将自动创建Agent安全中心的服务关联角色AliyunServiceRoleForSasAI,并为其配置AliyunServiceRolePolicyForSasAI权限策略,用于Agent安全中心访问在其他云产品中的资源。

  2. 安全客户端:在部署OpenClaw的服务器,安装云安全中心客户端,具体操作请参见安装客户端

  3. 客户端安装且完成授权后,将自动同步OpenClaw的相关资产。

    重要

    Agent安全中心支持OpenClaw实时防护,公测期间限时提供免费防御功能。具体操作,请参见Agent 风险检测与防护

步骤三:查看并处置 Agent 风险

接入完成后,系统每天自动对已接入的OpenClaw资产执行一次风险检测,检测过程为只读分析,不会影响线上业务运行,具体耗时取决于资产复杂度。检测结果反映检测时刻的风险状态,因此在 Agent 配置变更后建议重新检测。更多内容,请参考检测和处理风险

  1. 访问云安全中心控制台-Agent安全中心-Agent风险,在页面左侧顶部,选择需防护资产所在的区域:中国内地非中国内地

  2. 风险事件页面,单击目标事件操作列的处理

  3. 在风险事件处理详情页,查看风险详情。评估风险后,可选择以下处理方式:

    • 人工处理:根据详情页的推荐处置方案加固建议,在 Agent 应用的代码或配置中进行修复。

    • 忽略:若当前风险为可控风险无需处理,单击下方忽略按钮。忽略后,该风险事件将不再出现在待处理列表中,但下次检测时如果仍存在该风险,将再次生成风险事件。

    • 重新扫描:需验证人工处理风险的结果或需对当前 AI 资产重新进行风险检测时,可单击下方重新扫描按钮。

      重要
      • 仅适用于来源为Agent 安全中心的风险,检测需要一定时间,可在控制台查看进度。

      • 重新扫描会对当前风险事件关联的 AI 资产进行全面检测,不仅验证当前风险是否已修复,还会检查该资产是否存在其他风险。

步骤四:安装防御插件

安装 Agent 安全中心防御插件后,防御插件会实时监控 Agent 的运行过程,自动检测并拦截提示词注入攻击和恶意 URL 访问等安全威胁。OpenClaw 支持系统自动安装和手动安装两种方式:

重要

手动安装过程中需要重启 OpenClaw Gateway,执行安装命令前需暂停 OpenClaw 相关操作。更多内容,请参见安装防御插件

  • 系统自动安装:仅支持已被 Agent 安全中心检测出的 OpenClaw 资产。

  • 手动安装:系统自动安装失败或未被 Agent 安全中心自动检测到的 OpenClaw 资产。安装完成后,相关数据将自动同步至 Agent 安全中心。

系统自动安装

  • 一键批量安装

    1. Agent 概览接入平台的 OpenClaw 区域,单击立即防护

    2. 启用 OpenClaw 实时防护弹窗中,选择一键批量安装

      说明

      安装任务提交后,预计 10 分钟内完成。可关闭此窗口,完成后将自动同步 Agent 资产。

  • 单个 Agent 安装

    1. 进入Agent 概览页面,单击 Agents 图标,进入Agent详情页,切换视图模式至列表

    2. 在 Agent 列表页,搜索 OpenClaw 产品,单击目标 Agent 安全防护列的防护开启图标

    3. 打开防护插件运行弹窗,单击立即安装

手动安装

  1. Agent 概览接入平台的 OpenClaw 区域,单击立即防护

  2. 启用 OpenClaw 实时防护弹窗中,选择手动安装并复制安装命令。安装命令格式如下:

    重要

    安装命令具有时效性,请注意在执行安装指令区域显示的过期时间,过期后需重新获取。

    wget -q "https://update.aegis.aliyun.com/download/openclaw-security-assistant/1.1.0/linux/installer.sh" && chmod +x installer.sh && ./installer.sh install --key "<YOUR-INSTALLATION-KEY>" --autoRestart
  3. 登录 OpenClaw 部署服务器,执行安装命令。

    警告
    • 服务器必须已安装 OpenClaw 且 Node.js 版本 ≥ 22。可运行 node --version 查看当前版本。

    • 安装过程中需要重启 OpenClaw Gateway,请先暂停 OpenClaw 相关操作。

  4. 确认安装状态:

    • 方式一:刷新Agent 概览页,查看 OpenClaw 区域下已防护的资产是否增加。

    • 方式二:

      1. Agent 概览的关系图谱区域,单击中央的 AGENTS 图标。

      2. 进入Agent详情页面,切换查看模式为列表安全防护列显示为image即表示安装成功。更多说明,请参考安全防护插件安装情况

说明

自建 Kubernetes 集群或三方容器集群启动实施防御,请参考实时防护容器应用

步骤五:Skills 检测(可选)

Skill 文件可能被植入恶意脚本、风险配置或恶意提示词,Skills 检测聚焦 Agent Skills 供应链安全,覆盖危险命令、数据外泄、提示词注入、权限提升、不安全配置和敏感信息泄露等风险,可在 Skill 部署前拦截问题文件。主要流程如下:

  1. 选择上传方式:

    • Skills CLI:使用 Agent Skills 门户提供的 alibabacloud-aisc-skill-inspection Skill 通过 Skills CLI 发起检测,无需编写集成代码,适合快速验证检测能力。

    • 多语言 SDK:集成 Java、Python、Go 等多语言 SDK,调用创建 Skill 检测任务接口上传 Skill 文件,需要编写集成代码。

  2. 配置阿里云访问凭据:Skills CLI 通过阿里云默认凭据链获取凭证,将 AccessKey 或角色信息写入环境变量或 ~/.aliyun/config.json 配置文件。

  3. 发起检测后,在 Agent 风险页面的 Skills检测页签完成以下操作:

    • 查看结果:查看已检测文件数、未处理文件数和风险等级分布。

    • 处置风险:单击目标文件操作列的详情,按修复建议手动修复,或对可控风险执行忽略。

    • 加白可信文件:经安全评估确认可信的文件,可通过 SHA256 加白规则排除在检测范围外。

说明

SDK 的安装与调用示例、接口参数、CI/CD 集成方式和风险等级划分标准,可参考Skills 检测

计费说明

  • 防御插件:2026 年 8 月 25 日起,Agent 安全中心为 OpenClaw 和 Hermes 提供的防御插件开始正式商用计费,防御费用由防御席位费和 Credits 超量费两部分组成,计费时间点、价格和已安装用户的免费试用延期规则见实时防御能力计费公告

  • Skills 检测(可选):按检测的 Skill 文件数量计费,需要已开通付费版实例。每检测 1 个 Skill 文件计为 1 次,单次 API 调用传入多个文件时按文件总数累计,仅在检测任务成功完成时产生费用,收费标准为$1.42/次

说明

各计费项的完整规则见计费说明,退订入口和退订后的数据保留规则见购买和退订 Agent 安全中心

了解更多

  • 接入 Agent 安全中心:将阿里云百炼、人工智能平台 PAI、Dify、火山云 Agent Kit、Agent Run 等平台的 AI 资产纳入统一管理。

  • 检测和处理风险:了解全部检测项、检测方式选型建议和风险处置手段。

  • 安装防御插件:为 Hermes 平台安装防御插件,或关闭、卸载已安装的插件。

  • Skills 检测:在 CI/CD 流水线中自动扫描 Skill 文件的供应链风险。

  • 计费说明:了解各计费项的计量逻辑、欠费处理和数据清除规则。