产品总览
三层能力,状态透明,逐步走向响应
以运行时观测为基础,用检测和证据链支持调查,再按成熟度逐步交付响应控制。
Observe
观测与 DeepTracing
统一采集六类核心事件:tool_call、permission、model_load、file_access、network_activity、mcp_activity。每条事件携带 traceId/sessionId,可回溯完整行为链路。
了解详情- 会话级 Trace 追踪
- 六类语义事件采集
- SDK/Sidecar/Proxy 多模式接入
- 端侧脱敏后上送
- AI-BOM 资产图谱与版本 diff
- 行为基线与漂移规则 D01-D06
- 会话级调查证据链
- OWASP 风险映射
Respond
响应与治理
Audit 当前可用;Warn、Approve、SoftBlock 与 HardBlock 属于后续阶段。每项能力按宿主协议验证后再标记可用。
当前可用: Audit即将推出: Warn, Approve路线图: SoftBlock, HardBlock
了解详情 - Audit 当前可用
- Warn / Approve 即将推出
- SoftBlock / HardBlock 路线图
- SIEM/SOAR 响应集成
架构简图
客户侧语义采集 + 控制面检测编排,双层架构解耦交付。
客户侧 Runtime
Agent 运行时
DeepTracing 采集器
上下文增强
安全队列
本地检测器
加密上送
AIDR 控制面
接入 API
检测引擎
AI-BOM 引擎
基线与漂移
告警编排
控制台