产品与服务

火山引擎 AgentSentry 发布:面向企业 Agent 集群的统一安全管理平台

火山引擎AI安全新升级:AgentSentry让企业放心用AI

AI 基础设施智能体系统Agent 架构与控制循环Agent 动作执行与治理可观测性AI安全与内容治理基础设施

概述

AgentSentry 是面向企业 Agent 集群的统一安全管理平台,打通智能体身份与权限管理平台、智能体安全管理平台、AI 助手安全平台三个独立安全产品,以统一入口和界面提供跨平台、跨生态、跨运行环境的 Agent 纳管服务,覆盖资产纳管、身份权限、运行防护、风险处置与行为审计全链路,把研发侧 Coding Agent、业务侧 Workflow Agent、员工侧数字员工 Agent 集中纳管并统一呈现安全状态、身份权限、供应链组件、运行行为和风险事件。本次重点强化三项能力:①自定义高危操作,结合操作语义与执行上下文识别风险,在删除关键文件、修改生产配置、调用敏感接口前提醒或拦截,企业可用自然语言描述安全要求转化为 Agent 执行边界;②DLP 商业敏感数据防护,允许 Agent 读取处理数据的同时按自定义规则识别文档密级与敏感内容并依据上下文判断访问合理性;③完整行为链路追踪与审计,记录工具调用、数据访问、权限使用与关键动作并串成链路,供还原风险过程与合规取证。三项能力可对所有类型 Agent 一致下发。配套发布《智能体安全能力图谱》,按 L1 基础安全防护、L2 精细化管控、L3 安全持续运营三阶段梳理 10 大能力维度、60 项核心技术要素,称源自字节跳动内部 AI 安全治理实践。 AgentSentry 打通智能体身份与权限管理平台、智能体安全管理平台、AI 助手安全平台三大独立安全产品,以统一入口和界面提供跨平台、跨生态、跨运行环境的 Agent 纳管服务,覆盖 Agent 资产纳管、身份权限、运行防护、风险处置和行为审计全链路,为企业安全团队提供统一的风险与策略运营视图。它把研发侧 Coding Agent、业务侧 Workflow Agent、员工侧数字员工 Agent(来自不同厂商、分布在云端、服务器与员工终端)集中纳管,统一呈现安全状态、身份权限、供应链组件、运行行为和风险事件,建立全局资产视图。重点强化三项能力:一是自定义高危操作——结合操作语义与执行上下文识别风险,在删除关键文件、修改生产配置、调用敏感接口等动作发生前提醒或拦截,企业可用自然语言描述自己的安全要求并转化为 Agent 执行边界,无需套用厂商通用策略模板;二是 DLP 商业敏感数据防护——突破传统 DLP「识别敏感内容就阻断」的做法,允许 Agent 读取和处理企业数据,同时由企业自定义识别规则识别文档密级与敏感内容,按上下文判断访问是否合理、数据是否被不当使用;三是完整行为链路追踪与审计——记录 Agent 的工具调用、数据访问、权限使用和关键动作并串成完整行为链路,用于风险事件还原、影响范围定位与合规审计取证。三项能力可对企业所有类型 Agent 一致下发,无需在不同平台重复配置。