Govern运行时响应
运行时响应
分阶段交付的控制能力
Audit 当前可用;其余模式只有在宿主协议、延迟与回滚门禁验证通过后才进入可用状态。
五级策略模式
从仅记录到强制拒绝,清晰区分当前能力、即将推出与路线图。
| 模式 | 行为 | 适用场景 | 阶段 | 状态 |
|---|---|---|---|---|
| Audit | 仅记录,不拦截 | 默认上线 | Phase 1 | 当前可用 |
| Warn | 告警 + 提醒,不拦截 | 风险教育期 | Phase 2 | 即将推出 |
| Approve | 需人工确认后执行 | 中高风险动作 | Phase 2 | 即将推出 |
| SoftBlock | 暂停动作,可临时放行 | 高风险但需业务连续性 | Phase 3 | 路线图 |
| HardBlock | 直接拒绝执行 | 明确恶意或高危越界 | Phase 3+ | 路线图 |
四类响应动作
AIDR 的目标响应面覆盖身份、数据、执行与修复;每一类都单独标注当前交付状态。
身份控制
面向 IdP 与 Agent 权限上下文的会话终止、令牌撤销与权限收敛。
集成目标数据保护
脱敏与敏感路径观测已具备;内容级阻断取决于宿主可改写协议。
部分可用执行控制
Audit 当前可用;Approve、SoftBlock 与 HardBlock 按宿主门禁交付。
分阶段修复编排
把调查证据和建议动作交给 SIEM/SOAR 或企业处置流程。
集成目标阻断触发条件
首批建议的高风险触发场景。
敏感文件越界访问
访问私钥、凭证、系统关键配置
新外联端点 + 高风险工具组合
未见过域名 + shell/network 工具链
权限决策异常震荡
高频 deny→allow→deny 模式
MCP 高危跨域调用
非白名单 server/tool 组合
高危规则命中
OWASP Agentic 高风险动作匹配
设计原则
能力状态透明
不把路线图能力写成当前能力
决策时延受控
在线阻断满足低延迟阈值
误拦截可恢复
所有路径有 bypass/回滚
本地优先执行
端上快速判定避免超时