技术实践
卓驭科技以分级路由和机密推理保护Agent数据
概述
卓驭科技把「管得住」拆成三个递进式安全前提并落到架构:第一层管住出口——界定哪些外联行为允许发生、数据是否被带出、第三方依赖是否可控、Agent 外联是否遵循最小开放原则,由 ArkClaw 负责集群统一的入口边界和管控。第二层管住过程——运行时能否看见 Agent 在做什么、能否约束行为、能否审计调用链、高危操作能否被拦截、会话与调用链能否被审查、影子 AI 能否被发现,由 ArkClaw 中的 ClawSentry 负责高危操作拦截、Skill 供应链扫描和全链路审计。 第三层管住数据链路——敏感数据是否裸奔、推理链路是否有可信保护,由 AICC 保障敏感数据在可信链路中处理。同时按数据密级做分级路由:普通任务走标准模型控制成本,敏感数据走 AICC 机密推理链路保证全链路加密,最高密级数据走私有化模型保证数据不出域。治理边界被划分为四个维度:数据边界(哪些数据能被 AI 使用、哪些绝对不能出内网、不同密级是否隔离)、权限边界(按需求授权而非能访问就给)、责任边界(Agent 行为留痕、可追溯定责)、供应链边界(技能、插件、MCP 运行环境是否可信、第三方依赖是否可控)。 卓驭科技判断「确定性本身就是 ROI」,CIO 选购的是看得见(调用链路可观测、工具使用可追溯、资源消耗可计量)、管得住(高风险动作可拦截、关键操作可审批、异常行为可限制)、说得清(行为可追溯、结果可复盘、责任可界定)三层确定性。