MASB2.0智能体护栏:从AI清静入口到智能体清静控制面

宣布时间 2026-04-17

前言:


针对企业统建智能体应用场景 ,基于“AI�;I”的建设理念 ,尊龙凯官网入口推出 MASB2.0智能体护栏 ,构建笼罩AI智能体全生命周期的清静防护系统。从危害评估、AgentID绑定 ,到权限管理、内容清静、行为剖析、溯源处置惩罚 ,精准识别每一次智能体行为意图 ,让AI资产可识别、危害可望见、权限可管控、行为可治理、决议可信任 ,真正实现清静与营业并行 ,让企业规�;ㄐ氖褂肁I数字员工。


从模子入口到智能体行动

AI清静进入第二阶段


已往一年 ,企业AI清静的重点集中在员工怎样清静使用大模子。尊龙凯官网入口推出的MASB1.0大模子清静护栏 ,率先面向企业级场景建设了围绕大模子会见入口的数据防走漏、语义级会见控制、影子AI管理与AI-Native零信任会见能力 ,解决了员工通过Chat会见模子阶段清静问题。


现在 ,AI正在进入全新的智能体(Agent)时代。大模子不再只是回覆问题的工具 ,而是以智能体的形态 ,毗连企业系统、挪用营业工具、读取焦点数据、执行要害使命 ,并在多智能体协同中一连代表企业行动 ,成为企业数字化运转中新型的执行主体。


问题不再局限于员工会不会把敏感信息发给模子 ,而是拓展至:谁在代表企业行动——是人类用户 ,照旧一个正在运行的智能体实例?这个智能体拥有什么权限、可以挪用哪些工具、会见哪些数据?当其越权、误用或异常挪用时 ,企业能否实时阻断并完成追责?


当AI从对话助手变为营业执行体 ,清静的焦点必需从大模子会见入口 ,延伸到智能体的每一次行动上。 这正是MASB 2.0 智能体护栏要回覆的问题。


MASB2.0宣布

三个基础转变


转变一:会见主体变了 —— 非人身份(NHI)正在爆炸式增添


这是外洋头部清静厂商(Astrix、Oasis、Token Security 等)近两年集中发力的战略赛道——Non-Human Identity Security(非人身份清静)。


企业会见主体正在从“以员工账号为主”演化为“人类身份 + 非人身份”的混淆系统 ,非人身份快速增添 ,智能体之间的挪用关系也日益重大。每一个运行中的智能体实例 ,实质上都是一个拥有权限、能提倡行动的自力主体 ,企业面临的危害正演化为智能体身份失控。


转变二:权限界线变了 —— 从语义级内容治理到行为意图管控


大模子时代 ,清静管控的是模子输出了什么文本;智能体时代 ,模子不再只是说 ,而是做一次请求背后 ,可能是一连串工具挪用、数据会见、系统写入、跨智能体协作的真实营业行动。


AI 清静正在从语义级内容治理 ,走向行为意图管控:控制工具从一段话酿成一次行动 ,约束维度从内容是否违规扩展到行为是否越权。


转变三:使命完成方法变了 —— 从文本输出到效果交付


智能体时代 ,Task的完成形式从文本输出变为效果交付——由智能体自主调理Skills、Tools、MCP、子Agent ,协同完成一项真实营业。


这条新链路带来了全新的危害面:Skills内嵌挪用形成的南北向越权通道、多Tools串联导致的权限叠加放大、未纳管MCP Server的入口爆炸、多 Agent协同中的信任层层转达——任一环节失守 ,都可能污染整条使命链。


系统架构

统一的智能体清静控制面


MASB2.0的焦点思绪是 ,在智能体与企业资源之间 ,建设统一的清静控制面。


图片1.png


MASB2.0构建一层统一的能力代理层 ,对智能体的工具挪用等行为举行透明代理与纳管 ,在每一次挪用爆发前 ,完成身份核验、意图识别、权限判断与危害检测 ,再决议是否放行。整套系统由两个焦点组件协同支持:


组件一:MASB2.0智能体清静决议平台


系统的决议焦点是 ,回覆三个要害问题:谁提倡的请求?是否有权限执行?这个行动是否应该被允许?


平台面向人类用户与种种非人身份(包括智能体运行时身份) ,建设统一的身份识别、权限判断、战略盘算与危害决议能力;并通过内置行为模子、意图明确引擎与异常检测算法 ,团结上下文、挪用工具与使命意图举行动态判断——这是一个以AI对抗AI的系统。它不但看账号是谁 ,更看这个智能体现在要做什么、有没有资格做、是否保存危害。


组件二:MASB2.0智能体护栏


系统的执行与阻挡层 ,安排在智能体与企业资源之间 ,以及智能体与智能体之间 ,对要害挪用链路举行透明代理——笼罩模子会见、工具挪用、MCP会见、数据读写与多Agent协一律环节。授权界线内的请求予以放行 ,越权、误用或异常挪用则即时阻断、降级、隔离或升级处置惩罚。


决议平台认真判断 ,智能体护栏认真执行 ,两者协同形成身份可认、权限可判、行为可控、挪用可审、危害可断的闭环。


四项要害能力


一、身份治理:非人身份与AgentID统一管理


面向MCP凭证、智能体运行时身份等所有非人主体 ,建设统一的发明、识别、归属、危害评估、权限治理与生命周期管理能力 ,并通过AgentID绑定机制 ,为每一个智能体实例建设可追溯的唯一身份。这是NHI Security的焦点能力 ,也是企业进入智能体时代的第一道地基。


二、权限管控:语义级细腻化授权


基于语义级意图明确 ,把控制粒度下沉到模子级、Skills级、工具级、数据级、行动级、会话级。对高危害请求 ,可动态拒绝、二次确认或升级审批。


三、挪用治理:工具挪用链统一代理(Skills / Tools / MCP)


自动发明与注册形成能力资产台账 ,以透明代理接受所有挪用链路 ,基于AgentID+上下文+意图举行一次挪用一次判断的细粒度授权 ,并在工具执行前完成参数检测、敏感操作识别与危害打分 ,异常即阻断。智能体时代 ,真正的危害不在“模子说了什么” ,而在“模子通过工具做了什么”。


四、审计溯源:AI-Native全链路责任回放


基于主体、智能体、Skills、Tools、MCP、数据、效果的完整挪用链形成原生审计 ,清晰回覆:谁触发 → 哪个智能体执行 → 经由了哪些子Agent→ 挪用了什么工具 → 会见了哪些资源 → 最终爆发了什么效果。


MASB2.0重点面向运营商、金融、政务、公安等对智能体清静管控有刚性需求的行业 ,典范场景包括:智能客服权限收敛、生意与风控智能体审计、政务数据会见界线控制、多智能体协同研判管控、企业内部智能体对营业系统的清静挪用。这些场景的配合特征是:焦点问题不是模子回覆得对差池 ,而是——智能体是否在企业授权界线内行动。


MASB 1.0大模子清静护栏解决了员工怎样清静用模子的入口问题;MASB2.0智能体护栏在1.0基础之上 ,进一步笼罩智能体身份、权限、工具挪用链、多Agent协同与行为治理等焦点场景 ,实现从入口治理走向行动控制、从内容合规走向权限约束、从单点防护走向智能体清静控制面 ,重构企业AI时代的会见清静底座 ,让企业真正定心规�;才臕I数字员工。