Govern

运行时响应
分阶段交付的控制能力

Audit 当前可用;其余模式只有在宿主协议、延迟与回滚门禁验证通过后才进入可用状态。

五级策略模式

从仅记录到强制拒绝,清晰区分当前能力、即将推出与路线图。

模式行为适用场景阶段状态
Audit仅记录,不拦截默认上线Phase 1当前可用
Warn告警 + 提醒,不拦截风险教育期Phase 2即将推出
Approve需人工确认后执行中高风险动作Phase 2即将推出
SoftBlock暂停动作,可临时放行高风险但需业务连续性Phase 3路线图
HardBlock直接拒绝执行明确恶意或高危越界Phase 3+路线图

四类响应动作

AIDR 的目标响应面覆盖身份、数据、执行与修复;每一类都单独标注当前交付状态。

身份控制

面向 IdP 与 Agent 权限上下文的会话终止、令牌撤销与权限收敛。

集成目标

数据保护

脱敏与敏感路径观测已具备;内容级阻断取决于宿主可改写协议。

部分可用

执行控制

Audit 当前可用;Approve、SoftBlock 与 HardBlock 按宿主门禁交付。

分阶段

修复编排

把调查证据和建议动作交给 SIEM/SOAR 或企业处置流程。

集成目标

阻断触发条件

首批建议的高风险触发场景。

敏感文件越界访问

访问私钥、凭证、系统关键配置

新外联端点 + 高风险工具组合

未见过域名 + shell/network 工具链

权限决策异常震荡

高频 deny→allow→deny 模式

MCP 高危跨域调用

非白名单 server/tool 组合

高危规则命中

OWASP Agentic 高风险动作匹配

设计原则

能力状态透明

不把路线图能力写成当前能力

决策时延受控

在线阻断满足低延迟阈值

误拦截可恢复

所有路径有 bypass/回滚

本地优先执行

端上快速判定避免超时