文档中心

从运行时安全模型开始

快速了解 AIDR 当前能力、事件契约、调查流程与分阶段响应路径。

1. 建立运行时可见性

接入支持的 Agent 运行时,将活动归一为六类语义事件,并携带会话与 Trace 上下文。

  • 工具调用与结果
  • 权限决策
  • 模型加载
  • 文件访问
  • 网络活动
  • MCP 活动

2. 发现与检测

AI-BOM 盘点模型、工具、MCP Server、Runtime 及其关系;行为基线与 D01-D06 规则识别首次出现资产、敏感访问、权限震荡和调用强度漂移。

3. 基于证据调查

从告警回到会话时间线、身份、工具链、受影响数据与外联。AIDR 应解释证据和影响,不把无法证明的因果意图包装成结论。

4. 按可用状态响应

Audit 当前可用;Warn 与 Approve 即将推出;SoftBlock 与 HardBlock 仍在路线图中,必须通过宿主兼容、延迟和回滚门禁后才能标记可用。