全系统传播与追踪
看见风险如何穿过智能体系统
AgentGuard 将数据、授权与动作影响绑定到完整执行轨迹
AGAgentGuardAgentGuard 交互边界运行时
节点检查视图●数据■动作影响
统一安全影响引擎
细粒度管控行为链、思维链和数据链
分别理解行动组合、任务意图与数据传播,并在每个交互边界联合判断
来源敏感等级允许流向保留策略
执行主体能力资源范围委派与有效期
读取创建修改执行正式提交
AgentGuardUnified Security
Influence Engine上下文联合求值
Influence Engine上下文联合求值
最小必要处置
ALLOWREDACTRECHECKSANDBOXAPPROVALDENY
任务目标 · 传播血缘 · 目标边界 · 策略约束
风险来自三条流的组合,而非单一标签
输出可解释的放行、修复、复检、沙箱、审批或拒绝
查看技术依据
任务目标、传播血缘、目标边界与策略约束在同一边界状态中求值
DIRECT · SEMANTIC · CONTEXTUAL · DECLASSIFICATION运行时安全控制
风险成形前精准介入
模拟真实任务,查看 AgentGuard 如何保留业务能力并控制高影响行动
AGAgentGuardRuntime Intervention Simulator
确定性前端模拟业务任务生成客户续约分析,并向获批外部顾问发送管理摘要执行路径 · CRM → 合同数据 → LLM → 报告 → 外部顾问
AgentGuard Interaction Boundary Runtime
●数据流■动作影响
社区版公开界面
从策略配置到审计闭环
展示运行流量、策略配置、审批与审计;企业版在此基础上提供部署与集成支持
产品版本
同一技术基础,两种使用方式
社区版提供开放的运行时安全基础;企业版面向组织级部署与持续安全运营。
接入与部署
控制能力部署在信任边界内
通过 Hook、Sidecar 或 Gateway 接入,策略与证据可留在企业环境。
01智能体框架→
02SDK · Sidecar · Gateway→
AGAgentGuard Runtime→
04模型 · 工具 · MCP · 数据→
05私有控制面
应用内嵌
Hook 提供完整运行时上下文。
基础设施执行
Gateway 统一控制工具与数据边界。
私有化运营
策略、轨迹与证据留在企业环境。
融入现有安全体系
补充智能体运行时上下文
AgentGuard 不替代既有安全系统,而是让控制理解一次智能体行动的完整上下文
IAM静态身份与权限任务上下文、委派链与一次性授权
DLP内容与外发通道衍生数据血缘与多步传播
API Gateway单次请求请求前的模型、工具与任务轨迹
SIEM事件与日志判断依据、载荷变化与业务结果
可核实证据


