Agentic Detection & Response

AIDR,面向端上所有 Agent
的运行时安全基座

从运行时观测与检测起步,以会话证据链支撑调查,并沿身份、数据、执行与修复四类动作逐步建设响应能力。

AIDR / LIVE TRACE_01
实时会话证据
session:sess-7f3a / turn:018 / trace:verified
14:32:07HIGHtool_call / ReadFile -> sample/policy.yaml
tenant: sample-org / project: demo-project / session: sess-7f3a
事件: 2,847告警: 3已连接
为什么需要 AIDR

传统安全工具看不懂 Agent

企业终端正在运行越来越多 Agent,但安全团队看不见它们的真实行为链路。

证据层级 / 已验真 Trace

session:sess-7f3a

└─ turn:018 / 身份:开发者

└─ step:041 / ReadFile / 策略:已记录

01

传统 EDR 关注进程做了什么

AIDR 还原 Agent 做了什么、影响了什么

02

进程 → 文件 → 网络五元组

会话 → 身份 → 工具链 → 模型 → 语义 Trace

03

规则签名检测

运行时检测 + 调查证据 + 响应控制

工作原理

从可见性走向响应闭环

01 / Observe

运行时观测

DeepTracing 实时追踪 Tool 调用、模型加载、文件访问、网络活动、MCP 通信、权限决策,每条告警可回溯到会话级 Trace。

02 / Detect & Investigate

检测与调查

AI-BOM 资产发现、行为基线与漂移识别共同定位异常,再用会话证据链还原受影响身份、数据与执行动作。

03 / Respond

分阶段响应

当前提供 Audit 记录能力;Warn、Approve 与执行阻断按成熟度分阶段交付,并明确展示可用状态。

AIDR / 运行时双路径架构

证据路径

当前可用

01采集
02归一化
03会话证据
04检测与调查

响应路径

分阶段交付

01Audit · 可用
02Warn · 即将推出
03Approve · 即将推出
04Block · 路线图
核心优势

六大差异化能力

端上全 Agent 观测

统一采集六类事件,适配 IDE Agent、CLI Agent、MCP 驱动与自研 Runtime。

DeepTracing 证据链

每条告警可回溯到会话级 Trace,而非仅进程或网络五元组。

AI-BOM 资产图谱

模型、工具链、MCP、Agent 依赖关系图谱,支持 diff 与合规盘点。

检测与调查闭环

用行为基线定位漂移,再回到会话级证据链确认身份、数据与执行影响。

透明的响应路线

Audit 当前可用;Warn、Approve、SoftBlock 与 HardBlock 按阶段交付,不预支能力。

三种交付模式

全 SaaS、混合与全私有化按数据边界选型;混合和私有模式支持原始事件留在客户侧。

适配范围

覆盖所有可接入的 Agent 运行时

不止 MCP:覆盖 IDE、CLI、MCP 与自研 Agent,并按实际可观测深度标注纳管等级。

IDE Agent

Cursor / Copilot

CLI Agent

终端自动化 Agent

MCP Agent

跨工具协作 Agent

自研 Agent

企业自研 Runtime

Level A完全纳管

接入 SDK/Sidecar,输出六类核心事件,支持策略反馈

Level B部分纳管

可识别进程/会话,提供部分语义事件

Level CShadow Agent

仅系统调用可见,列入接入整改清单

部署与合规

数据主权,边界按模式定义

混合与私有模式默认由客户侧保留原始事件;全 SaaS 模式则在客户选择的云端租户边界内存储和处理。

数据类型存储位置是否出域说明
原始事件明细按部署模式按模式全 SaaS 位于云租户;混合/私有位于客户侧
脱敏事件摘要SaaS + 客户侧hash 后路径/域名
告警元数据SaaS + 客户侧不含明文敏感字段
AI-BOM 资产清单SaaS + 客户侧可配置支持仅同步统计值
策略配置SaaS → 客户侧必须签名校验
接入实证

用接入事实,而不是营销数字说话

11

当前 Agent 运行时接入矩阵

OTel

与 OpenTelemetry 标准对齐

3

SaaS / 混合 / 私有部署形态

AIDR / 下一条证据记录

开始守护你的 Agent 安全

从端上运行时可见性与检测开始,建立可调查、可审计、可逐步响应的 Agent 安全基础。