使用场景

真实场景下的安全守护

从研发安全到数据防泄到供应链治理,AIDR 覆盖企业 Agent 安全的核心场景。

研发安全

Dev Agent 行为治理

开发者使用 IDE Agent 和 CLI Agent 时,可能无意触发敏感文件访问、未授权外联或模型切换。AIDR 实时追踪所有工具调用链路,在不中断开发流的前提下检测异常。

典型检测场景

  • IDE Agent 访问 .env / .ssh / credentials 文件告警
  • CLI Agent 执行 curl 外联陌生域名检测
  • 新工具 / 新模型首次出现即时通知
  • 开发环境 vs 生产环境行为基线对比

数据防泄

内部威胁与数据外泄

Agent 可能被利用进行数据窃取,如通过 BashExec → curl 外发代码、通过 MCP 跨域传输敏感数据。AIDR 监控所有 egress 流量和工具组合模式。

典型检测场景

  • 高风险工具 + 新外联端点组合检测
  • 权限决策 deny→allow 震荡模式识别
  • 单会话工具调用频率异常飙升告警
  • 敏感路径批量访问漂移检测

供应链 MCP

MCP 生态安全

MCP 扩展了 Agent 的能力边界,但也引入了供应链风险。AIDR 追踪所有 MCP server/tool 调用,发现非白名单组合和未授权的跨域访问。

典型检测场景

  • 新 MCP 端点自动发现与资产登记
  • 非白名单 MCP server/tool 组合告警
  • MCP 认证状态变更检测
  • MCP 调用链路 Trace 回溯

你的场景不在列表中?

AIDR 的事件契约是通用的,我们可以一起讨论你的特定需求。