Detect

AI-BOM + 会话证据链
检测与调查引擎

用资产清单、行为基线与 D01-D06 信号定位异常,再沿会话 Trace 调查身份、数据、工具与外联影响。

AI-BOM 资产图谱

自动发现模型、工具链、MCP、Agent Runtime 依赖关系,支持版本 diff 与合规盘点。

4

模型

claude-4-sonnet

gpt-4o

deepseek-r1

qwen-2.5

23

工具

ReadFile

EditFile

BashExec

WebFetch

+19

3

MCP 服务

github-mcp

jira-mcp

slack-mcp

5

Agent 运行时

cursor-agent

cli-agent

custom-bot

+2

首批检测规则 D01-D06

基于行为基线的漂移检测,先于事故暴露异常。

D01HIGH

新工具首次出现

超出基线的未知工具调用

依赖事件: ToolCall

D02MEDIUM

新模型首次出现

超出基线的未知模型加载

依赖事件: ModelLoad

D03HIGH

新 MCP 端点出现

未见过的 MCP 服务连接

依赖事件: MCPActivity

D04CRITICAL

敏感路径异常访问

敏感文件访问激增或异常组合

依赖事件: FileAccess + ToolCall

D05CRITICAL

权限决策震荡

deny→allow 高频切换,疑似绕过

依赖事件: PermissionDecision

D06HIGH

调用强度突增

单会话工具调用频率异常飙升

依赖事件: ToolCall/ToolResult

从检测信号到可执行调查

调查链路区分事实证据、影响范围与当前可用的响应选项。

信号

D04 敏感路径异常

基线外的凭证文件访问与新外联组合

证据

会话 Trace

身份 -> ReadFile -> BashExec -> unknown.io

影响

范围确认

1 个身份、2 个文件、1 个端点

响应

按可用状态执行

Audit 当前可用;其他控制按门禁交付

Baseline + Drift

按 tenant/project/agent 建立调用分布、时延、拒绝率与外联模式基线,在可配置的受控学习期后滚动更新。

可配置

学习期

滚动

更新频率

tenant/agent/env

粒度