DetectAI-BOM + 会话证据链
AI-BOM + 会话证据链
检测与调查引擎
用资产清单、行为基线与 D01-D06 信号定位异常,再沿会话 Trace 调查身份、数据、工具与外联影响。
AI-BOM 资产图谱
自动发现模型、工具链、MCP、Agent Runtime 依赖关系,支持版本 diff 与合规盘点。
4
模型
claude-4-sonnet
gpt-4o
deepseek-r1
qwen-2.5
23
工具
ReadFile
EditFile
BashExec
WebFetch
+19
3
MCP 服务
github-mcp
jira-mcp
slack-mcp
5
Agent 运行时
cursor-agent
cli-agent
custom-bot
+2
首批检测规则 D01-D06
基于行为基线的漂移检测,先于事故暴露异常。
D01HIGH
新工具首次出现
超出基线的未知工具调用
依赖事件: ToolCall
D02MEDIUM
新模型首次出现
超出基线的未知模型加载
依赖事件: ModelLoad
D03HIGH
新 MCP 端点出现
未见过的 MCP 服务连接
依赖事件: MCPActivity
D04CRITICAL
敏感路径异常访问
敏感文件访问激增或异常组合
依赖事件: FileAccess + ToolCall
D05CRITICAL
权限决策震荡
deny→allow 高频切换,疑似绕过
依赖事件: PermissionDecision
D06HIGH
调用强度突增
单会话工具调用频率异常飙升
依赖事件: ToolCall/ToolResult
从检测信号到可执行调查
调查链路区分事实证据、影响范围与当前可用的响应选项。
信号
D04 敏感路径异常
基线外的凭证文件访问与新外联组合
证据
会话 Trace
身份 -> ReadFile -> BashExec -> unknown.io
影响
范围确认
1 个身份、2 个文件、1 个端点
响应
按可用状态执行
Audit 当前可用;其他控制按门禁交付
Baseline + Drift
按 tenant/project/agent 建立调用分布、时延、拒绝率与外联模式基线,在可配置的受控学习期后滚动更新。
可配置
学习期
滚动
更新频率
tenant/agent/env
粒度