AIDR,面向端上所有 Agent
的运行时安全基座
从运行时观测与检测起步,以会话证据链支撑调查,并沿身份、数据、执行与修复四类动作逐步建设响应能力。
系统 / AIDR_01
证据 / 会话原生
决策 / 策略绑定
交付 / 分阶段
传统安全工具看不懂 Agent
企业终端正在运行越来越多 Agent,但安全团队看不见它们的真实行为链路。
证据层级 / 已验真 Trace
session:sess-7f3a
└─ turn:018 / 身份:开发者
└─ step:041 / ReadFile / 策略:已记录
传统 EDR 关注进程做了什么
AIDR 还原 Agent 做了什么、影响了什么
进程 → 文件 → 网络五元组
会话 → 身份 → 工具链 → 模型 → 语义 Trace
规则签名检测
运行时检测 + 调查证据 + 响应控制
从可见性走向响应闭环
运行时观测
DeepTracing 实时追踪 Tool 调用、模型加载、文件访问、网络活动、MCP 通信、权限决策,每条告警可回溯到会话级 Trace。
检测与调查
AI-BOM 资产发现、行为基线与漂移识别共同定位异常,再用会话证据链还原受影响身份、数据与执行动作。
分阶段响应
当前提供 Audit 记录能力;Warn、Approve 与执行阻断按成熟度分阶段交付,并明确展示可用状态。
证据路径
当前可用
响应路径
分阶段交付
六大差异化能力
端上全 Agent 观测
统一采集六类事件,适配 IDE Agent、CLI Agent、MCP 驱动与自研 Runtime。
DeepTracing 证据链
每条告警可回溯到会话级 Trace,而非仅进程或网络五元组。
AI-BOM 资产图谱
模型、工具链、MCP、Agent 依赖关系图谱,支持 diff 与合规盘点。
检测与调查闭环
用行为基线定位漂移,再回到会话级证据链确认身份、数据与执行影响。
透明的响应路线
Audit 当前可用;Warn、Approve、SoftBlock 与 HardBlock 按阶段交付,不预支能力。
三种交付模式
全 SaaS、混合与全私有化按数据边界选型;混合和私有模式支持原始事件留在客户侧。
覆盖所有可接入的 Agent 运行时
不止 MCP:覆盖 IDE、CLI、MCP 与自研 Agent,并按实际可观测深度标注纳管等级。
IDE Agent
Cursor / Copilot
CLI Agent
终端自动化 Agent
MCP Agent
跨工具协作 Agent
自研 Agent
企业自研 Runtime
接入 SDK/Sidecar,输出六类核心事件,支持策略反馈
可识别进程/会话,提供部分语义事件
仅系统调用可见,列入接入整改清单
数据主权,边界按模式定义
混合与私有模式默认由客户侧保留原始事件;全 SaaS 模式则在客户选择的云端租户边界内存储和处理。
| 数据类型 | 存储位置 | 是否出域 | 说明 |
|---|---|---|---|
| 原始事件明细 | 按部署模式 | 按模式 | 全 SaaS 位于云租户;混合/私有位于客户侧 |
| 脱敏事件摘要 | SaaS + 客户侧 | 是 | hash 后路径/域名 |
| 告警元数据 | SaaS + 客户侧 | 是 | 不含明文敏感字段 |
| AI-BOM 资产清单 | SaaS + 客户侧 | 可配置 | 支持仅同步统计值 |
| 策略配置 | SaaS → 客户侧 | 是 | 必须签名校验 |
用接入事实,而不是营销数字说话
11
当前 Agent 运行时接入矩阵
OTel
与 OpenTelemetry 标准对齐
3
SaaS / 混合 / 私有部署形态