Skip to main content
资产盘点

防护总览

防护总览展示百炼提供的原生安全防护,帮助了解当前业务空间下 Agent 被防护的模块、防护项与拦截情况。

功能说明

百炼 Agent Studio 为 Agent 提供贯穿开发、运行、数据、记忆和生态全链路的原生安全防护,通过盘点 Agent 关联资产、拦截运行风险、记录风险事件与操作日志,形成「量·发现与盘点—挡·拦截与防护—记·审计与留痕」的安全闭环。防护总览用于了解当前业务空间内 Agent 被防护的模块、防护项及风险拦截情况;默认防护随 Agent 使用对应模块自动生效。页面数据约每 2 分钟刷新一次,具体更新时间以页面顶部显示为准。
默认防护随 Agent 使用自动生效,无需单独配置。页面以状态查看和能力说明为主,不提供高级防护开通入口,高级防护的开通入口位于安全策略页面。

防护范围

Agent 类型防护内容说明
Flow Agent输入输出内容安全对 Agent 输入和模型输出进行内容安全检测
Managed Agent运行时行为安全沙箱隔离、工具调用拦截、凭证隔离
RAG知识库内容安全上传文件预扫描、知识库内容检测
Memory记忆内容安全记忆读写的内容安全检测
StoreMCP/Skill 组件安全供应链静态扫描、组件安全检测

防护全景

防护全景展示 Flow Agent、Managed Agent、RAG、Memory、Store 各模块的防护覆盖情况,鼠标悬停可查看对应模块的防护重点。
名词释义
防护中 X当前业务空间下的 Agent 一共使用了几个模块(Flow Agent、Managed Agent、RAG、Memory、Store)
当前未使用 X当前业务空间下的 Agent 一共未使用几个模块
已自动防护 X 个 Agent当前业务空间下一共有几个 Agent 使用了该模块

风险拦截

被防护对象识别或拦截风险时,通过风险拦截卡片展现。拦截次数为累计值,即自 Agent 开始使用起至卡片呈现时间为止,被拦截的风险项总数。
拦截类型说明
内容安全 I/O 拦截对 Agent 输入输出进行内容安全检测,拦截违规内容。展示累计拦截次数和累计检测次数
Skill 静态扫描对上传的 Skill 进行静态安全扫描,检测恶意代码和风险依赖。展示累计拦截次数和累计扫描次数
上传文件预扫描拦截对上传到 RAG 知识库或 Agent 沙箱的文件进行预扫描,拦截风险文件。展示累计拦截次数和累计检测次数

防护能力

页面右侧的安全防护卡片展示关键防护能力:
防护能力说明
Agent 身份签发为 Agent 签发身份标识,是 Agent 资产盘点与权限管控的基础
内容安全检测上传文件、Agent 输入输出、Agent 调用模型的输入输出中是否存在敏感与合规问题
供应链静态扫描对 Skill 进行静态扫描,检测风险
凭证隔离与 Session 生命周期治理由 Managed Agent 运行沙箱提供的原生安全措施
如已发起并完成自建内容安全审批,内容安全项将显示为"关闭"。

相关页面