防护总览展示百炼提供的原生安全防护,帮助了解当前业务空间下 Agent 被防护的模块、防护项与拦截情况。
功能说明
百炼 Agent Studio 为 Agent 提供贯穿开发、运行、数据、记忆和生态全链路的原生安全防护,通过盘点 Agent 关联资产、拦截运行风险、记录风险事件与操作日志,形成「量·发现与盘点—挡·拦截与防护—记·审计与留痕」的安全闭环。防护总览用于了解当前业务空间内 Agent 被防护的模块、防护项及风险拦截情况;默认防护随 Agent 使用对应模块自动生效。页面数据约每 2 分钟刷新一次,具体更新时间以页面顶部显示为准。
默认防护随 Agent 使用自动生效,无需单独配置。页面以状态查看和能力说明为主,不提供高级防护开通入口,高级防护的开通入口位于安全策略页面。
防护范围
| Agent 类型 | 防护内容 | 说明 |
|---|---|---|
| Flow Agent | 输入输出内容安全 | 对 Agent 输入和模型输出进行内容安全检测 |
| Managed Agent | 运行时行为安全 | 沙箱隔离、工具调用拦截、凭证隔离 |
| RAG | 知识库内容安全 | 上传文件预扫描、知识库内容检测 |
| Memory | 记忆内容安全 | 记忆读写的内容安全检测 |
| Store | MCP/Skill 组件安全 | 供应链静态扫描、组件安全检测 |
防护全景
防护全景展示 Flow Agent、Managed Agent、RAG、Memory、Store 各模块的防护覆盖情况,鼠标悬停可查看对应模块的防护重点。
| 名词 | 释义 |
|---|---|
| 防护中 X | 当前业务空间下的 Agent 一共使用了几个模块(Flow Agent、Managed Agent、RAG、Memory、Store) |
| 当前未使用 X | 当前业务空间下的 Agent 一共未使用几个模块 |
| 已自动防护 X 个 Agent | 当前业务空间下一共有几个 Agent 使用了该模块 |
风险拦截
被防护对象识别或拦截风险时,通过风险拦截卡片展现。拦截次数为累计值,即自 Agent 开始使用起至卡片呈现时间为止,被拦截的风险项总数。
| 拦截类型 | 说明 |
|---|---|
| 内容安全 I/O 拦截 | 对 Agent 输入输出进行内容安全检测,拦截违规内容。展示累计拦截次数和累计检测次数 |
| Skill 静态扫描 | 对上传的 Skill 进行静态安全扫描,检测恶意代码和风险依赖。展示累计拦截次数和累计扫描次数 |
| 上传文件预扫描拦截 | 对上传到 RAG 知识库或 Agent 沙箱的文件进行预扫描,拦截风险文件。展示累计拦截次数和累计检测次数 |
防护能力
页面右侧的安全防护卡片展示关键防护能力:
| 防护能力 | 说明 |
|---|---|
| Agent 身份签发 | 为 Agent 签发身份标识,是 Agent 资产盘点与权限管控的基础 |
| 内容安全 | 检测上传文件、Agent 输入输出、Agent 调用模型的输入输出中是否存在敏感与合规问题 |
| 供应链静态扫描 | 对 Skill 进行静态扫描,检测风险 |
| 凭证隔离与 Session 生命周期治理 | 由 Managed Agent 运行沙箱提供的原生安全措施 |
如已发起并完成自建内容安全审批,内容安全项将显示为"关闭"。