使用场景
真实场景下的安全守护
从研发安全到数据防泄到供应链治理,AIDR 覆盖企业 Agent 安全的核心场景。
研发安全
Dev Agent 行为治理
开发者使用 IDE Agent 和 CLI Agent 时,可能无意触发敏感文件访问、未授权外联或模型切换。AIDR 实时追踪所有工具调用链路,在不中断开发流的前提下检测异常。
典型检测场景
- IDE Agent 访问 .env / .ssh / credentials 文件告警
- CLI Agent 执行 curl 外联陌生域名检测
- 新工具 / 新模型首次出现即时通知
- 开发环境 vs 生产环境行为基线对比
数据防泄
内部威胁与数据外泄
Agent 可能被利用进行数据窃取,如通过 BashExec → curl 外发代码、通过 MCP 跨域传输敏感数据。AIDR 监控所有 egress 流量和工具组合模式。
典型检测场景
- 高风险工具 + 新外联端点组合检测
- 权限决策 deny→allow 震荡模式识别
- 单会话工具调用频率异常飙升告警
- 敏感路径批量访问漂移检测
供应链 MCP
MCP 生态安全
MCP 扩展了 Agent 的能力边界,但也引入了供应链风险。AIDR 追踪所有 MCP server/tool 调用,发现非白名单组合和未授权的跨域访问。
典型检测场景
- 新 MCP 端点自动发现与资产登记
- 非白名单 MCP server/tool 组合告警
- MCP 认证状态变更检测
- MCP 调用链路 Trace 回溯
你的场景不在列表中?
AIDR 的事件契约是通用的,我们可以一起讨论你的特定需求。