安全策略面向有更高安全防护要求的客户,提供 7 项可按需启用的高级防护策略。本页统一展示各策略的启用状态与防护能力,并支持前往安全配置进行调整。
页面入口
在控制台导航栏点击 Security,左侧菜单选择 高级防护 > 安全策略,进入安全策略页面。
安全策略配置后对此账号下的全部 Agent 全局生效,不区分业务空间。修改策略前请评估影响范围。
功能说明
不同于防护总览提供的原生防护,安全策略(左侧菜单「高级防护」)的防护项需完成服务授权并正式开通后使用。目前此功能处于限时免费阶段。
当前高级防护主要支持策略配置与风险监测,暂不支持自动阻断或拦截风险。
策略列表
高级防护共提供 7 项安全策略:
| 安全策略 | 防护内容 |
|---|---|
| 提示词攻击 | 检测针对 Agent 的提示词注入与提示词攻击风险 |
| 敏感数据外泄 | 检测 Agent 输入输出中的敏感数据外泄风险 |
| 工具调用安全 | 检测 Agent 工具调用过程中的风险操作 |
| RAG 数据投毒 | 检测知识库数据被投毒篡改的风险 |
| 知识库与记忆窃取 | 检测知识库与记忆内容被恶意获取的风险 |
| 身份与安全凭证 | 检测 Agent 身份与安全凭证被滥用的风险 |
| 内容安全 | 检测上传文件、Agent 输入输出、模型调用输入输出中的敏感与合规问题 |