产品总览

三层能力,状态透明,逐步走向响应

以运行时观测为基础,用检测和证据链支持调查,再按成熟度逐步交付响应控制。

Observe

观测与 DeepTracing

统一采集六类核心事件:tool_call、permission、model_load、file_access、network_activity、mcp_activity。每条事件携带 traceId/sessionId,可回溯完整行为链路。

了解详情
  • 会话级 Trace 追踪
  • 六类语义事件采集
  • SDK/Sidecar/Proxy 多模式接入
  • 端侧脱敏后上送
Detect & Investigate

检测、调查与 AI-BOM

AI-BOM、行为基线与漂移规则定位异常,再回到会话级 Trace 调查受影响身份、数据、工具与外联。

了解详情
  • AI-BOM 资产图谱与版本 diff
  • 行为基线与漂移规则 D01-D06
  • 会话级调查证据链
  • OWASP 风险映射
Respond

响应与治理

Audit 当前可用;Warn、Approve、SoftBlock 与 HardBlock 属于后续阶段。每项能力按宿主协议验证后再标记可用。

当前可用: Audit即将推出: Warn, Approve路线图: SoftBlock, HardBlock
了解详情
  • Audit 当前可用
  • Warn / Approve 即将推出
  • SoftBlock / HardBlock 路线图
  • SIEM/SOAR 响应集成

架构简图

客户侧语义采集 + 控制面检测编排,双层架构解耦交付。

客户侧 Runtime

Agent 运行时
DeepTracing 采集器
上下文增强
安全队列
本地检测器
加密上送

AIDR 控制面

接入 API
检测引擎
AI-BOM 引擎
基线与漂移
告警编排
控制台