文档中心
从运行时安全模型开始
快速了解 AIDR 当前能力、事件契约、调查流程与分阶段响应路径。
1. 建立运行时可见性
接入支持的 Agent 运行时,将活动归一为六类语义事件,并携带会话与 Trace 上下文。
- 工具调用与结果
- 权限决策
- 模型加载
- 文件访问
- 网络活动
- MCP 活动
2. 发现与检测
AI-BOM 盘点模型、工具、MCP Server、Runtime 及其关系;行为基线与 D01-D06 规则识别首次出现资产、敏感访问、权限震荡和调用强度漂移。
3. 基于证据调查
从告警回到会话时间线、身份、工具链、受影响数据与外联。AIDR 应解释证据和影响,不把无法证明的因果意图包装成结论。
4. 按可用状态响应
Audit 当前可用;Warn 与 Approve 即将推出;SoftBlock 与 HardBlock 仍在路线图中,必须通过宿主兼容、延迟和回滚门禁后才能标记可用。