MASB2.0智能体护栏:从AI清静入口到智能体清静控制面
宣布时间 2026-04-17前言:
针对企业统建智能体应用场景,基于“AI�;I”的建设理念,尊龙凯官网入口推出 MASB2.0智能体护栏,构建笼罩AI智能体全生命周期的清静防护系统。从危害评估、AgentID绑定,到权限管理、内容清静、行为剖析、溯源处置惩罚,精准识别每一次智能体行为意图,让AI资产可识别、危害可望见、权限可管控、行为可治理、决议可信任,真正实现清静与营业并行,让企业规�;ㄐ氖褂肁I数字员工。
从模子入口到智能体行动
AI清静进入第二阶段
已往一年,企业AI清静的重点集中在员工怎样清静使用大模子。尊龙凯官网入口推出的MASB1.0大模子清静护栏,率先面向企业级场景建设了围绕大模子会见入口的数据防走漏、语义级会见控制、影子AI管理与AI-Native零信任会见能力,解决了员工通过Chat会见模子阶段清静问题。
现在,AI正在进入全新的智能体(Agent)时代。大模子不再只是回覆问题的工具,而是以智能体的形态,毗连企业系统、挪用营业工具、读取焦点数据、执行要害使命,并在多智能体协同中一连代表企业行动,成为企业数字化运转中新型的执行主体。
问题不再局限于员工会不会把敏感信息发给模子,而是拓展至:谁在代表企业行动——是人类用户,照旧一个正在运行的智能体实例?这个智能体拥有什么权限、可以挪用哪些工具、会见哪些数据?当其越权、误用或异常挪用时,企业能否实时阻断并完成追责?
当AI从对话助手变为营业执行体,清静的焦点必需从大模子会见入口,延伸到智能体的每一次行动上。 这正是MASB 2.0 智能体护栏要回覆的问题。
MASB2.0宣布
三个基础转变
转变一:会见主体变了 —— 非人身份(NHI)正在爆炸式增添
这是外洋头部清静厂商(Astrix、Oasis、Token Security 等)近两年集中发力的战略赛道——Non-Human Identity Security(非人身份清静)。
企业会见主体正在从“以员工账号为主”演化为“人类身份 + 非人身份”的混淆系统,非人身份快速增添,智能体之间的挪用关系也日益重大。每一个运行中的智能体实例,实质上都是一个拥有权限、能提倡行动的自力主体,企业面临的危害正演化为智能体身份失控。
转变二:权限界线变了 —— 从语义级内容治理到行为意图管控
大模子时代,清静管控的是模子输出了什么文本;智能体时代,模子不再只是说,而是做一次请求背后,可能是一连串工具挪用、数据会见、系统写入、跨智能体协作的真实营业行动。
AI 清静正在从语义级内容治理,走向行为意图管控:控制工具从一段话酿成一次行动,约束维度从内容是否违规扩展到行为是否越权。
转变三:使命完成方法变了 —— 从文本输出到效果交付
智能体时代,Task的完成形式从文本输出变为效果交付——由智能体自主调理Skills、Tools、MCP、子Agent,协同完成一项真实营业。
这条新链路带来了全新的危害面:Skills内嵌挪用形成的南北向越权通道、多Tools串联导致的权限叠加放大、未纳管MCP Server的入口爆炸、多 Agent协同中的信任层层转达——任一环节失守,都可能污染整条使命链。
系统架构
统一的智能体清静控制面
MASB2.0的焦点思绪是,在智能体与企业资源之间,建设统一的清静控制面。

MASB2.0构建一层统一的能力代理层,对智能体的工具挪用等行为举行透明代理与纳管,在每一次挪用爆发前,完成身份核验、意图识别、权限判断与危害检测,再决议是否放行。整套系统由两个焦点组件协同支持:
组件一:MASB2.0智能体清静决议平台
系统的决议焦点是,回覆三个要害问题:谁提倡的请求?是否有权限执行?这个行动是否应该被允许?
平台面向人类用户与种种非人身份(包括智能体运行时身份),建设统一的身份识别、权限判断、战略盘算与危害决议能力;并通过内置行为模子、意图明确引擎与异常检测算法,团结上下文、挪用工具与使命意图举行动态判断——这是一个以AI对抗AI的系统。它不但看账号是谁,更看这个智能体现在要做什么、有没有资格做、是否保存危害。
组件二:MASB2.0智能体护栏
系统的执行与阻挡层,安排在智能体与企业资源之间,以及智能体与智能体之间,对要害挪用链路举行透明代理——笼罩模子会见、工具挪用、MCP会见、数据读写与多Agent协一律环节。授权界线内的请求予以放行,越权、误用或异常挪用则即时阻断、降级、隔离或升级处置惩罚。
决议平台认真判断,智能体护栏认真执行,两者协同形成身份可认、权限可判、行为可控、挪用可审、危害可断的闭环。
四项要害能力
一、身份治理:非人身份与AgentID统一管理
面向MCP凭证、智能体运行时身份等所有非人主体,建设统一的发明、识别、归属、危害评估、权限治理与生命周期管理能力,并通过AgentID绑定机制,为每一个智能体实例建设可追溯的唯一身份。这是NHI Security的焦点能力,也是企业进入智能体时代的第一道地基。
二、权限管控:语义级细腻化授权
基于语义级意图明确,把控制粒度下沉到模子级、Skills级、工具级、数据级、行动级、会话级。对高危害请求,可动态拒绝、二次确认或升级审批。
三、挪用治理:工具挪用链统一代理(Skills / Tools / MCP)
自动发明与注册形成能力资产台账,以透明代理接受所有挪用链路,基于AgentID+上下文+意图举行一次挪用一次判断的细粒度授权,并在工具执行前完成参数检测、敏感操作识别与危害打分,异常即阻断。智能体时代,真正的危害不在“模子说了什么”,而在“模子通过工具做了什么”。
四、审计溯源:AI-Native全链路责任回放
基于主体、智能体、Skills、Tools、MCP、数据、效果的完整挪用链形成原生审计,清晰回覆:谁触发 → 哪个智能体执行 → 经由了哪些子Agent→ 挪用了什么工具 → 会见了哪些资源 → 最终爆发了什么效果。
MASB2.0重点面向运营商、金融、政务、公安等对智能体清静管控有刚性需求的行业,典范场景包括:智能客服权限收敛、生意与风控智能体审计、政务数据会见界线控制、多智能体协同研判管控、企业内部智能体对营业系统的清静挪用。这些场景的配合特征是:焦点问题不是模子回覆得对差池,而是——智能体是否在企业授权界线内行动。
MASB 1.0大模子清静护栏解决了员工怎样清静用模子的入口问题;MASB2.0智能体护栏在1.0基础之上,进一步笼罩智能体身份、权限、工具挪用链、多Agent协同与行为治理等焦点场景,实现从入口治理走向行动控制、从内容合规走向权限约束、从单点防护走向智能体清静控制面,重构企业AI时代的会见清静底座,让企业真正定心规�;才臕I数字员工。


京公网安备11010802024551号