安全服务

AI 智能体安全

AI AGENT SECURITY

评估 AI 智能体(AI Agent)、MCP、工具、API、企业系统及企业资料之间的信任与权限边界。

首次评估会明确模型上下文协议(Model Context Protocol, MCP)与智能体、工具及企业系统的集成方式。

评估范围

01

AI 智能体架构审查

检查智能体决策、记忆、委派、身份及工作流程。

02

MCP 安全评估

检查 MCP Server、工具连接、访问控制及配置。

03

工具权限审查

评估工具能力、最小权限、批准机制及高风险操作。

04

智能体红队测试

测试提示词注入攻击、过度自主、工具滥用及权限提升。

05

敏感资料保护

验证敏感资料、API、企业系统及日志控制措施。

需要明确评估范围?

联系我们