深圳市卓成信息技术有限公司

​—

解决方案

  Solution

智能体安全评测平台解决方案

让每一个智能体都安全可信、可管可控

一、方案概述
随着Agent、MCP、Skills等智能体技术的爆发式增长,AI应用正从“对话式交互”迈向“自主行动式”。然而,智能体在获得工具调用、权限执行、自主决策等能力的同时,也带来了前所未有的安全风险——提示注入、工具投毒、权限扩散、数据泄露等问题层出不穷。
安泉数智智能体安全评测平台,以资产管理为底座,覆盖智能体从构建到运行的全生命周期,提供生成内容评测、环境安全评测、标识合规检测、训练数据评测、智能体工具评测等全维度检测能力,为政务、金融、医疗等行业构建坚实的安全防线。


二、核心能力

1. 全栈检测覆盖,消除安全死角
MCP核心控制平面安全:检测MCP协议层面的安全风险,防止控制平面被劫持
Skills调用与依赖安全:深度扫描Skills代码中的恶意指令、权限越界与供应链漏洞
知识库数据防泄漏与投毒检测:防止RAG文档被恶意注入,保障知识库数据纯净
基础大模型固有风险过滤:识别LLM自身的偏见、幻觉与安全漏洞
运行环境与交互安全:检测运行时异常行为,实时阻断攻击


2. 资产统一管理,消除“Shadow AI”盲区

资产品类全覆盖:统筹管理大模型应用、知识库、智能体工具等全部AI资产
深挖隐形AI资产:精准排查员工私自搭建、未纳入管理的隐匿智能体
全域一体化管控:完成所有智能体资产集中梳理,实现统一规范化管理


3. 智能评测与可溯源

全自动化评测流程:评测流程无人值守自动执行,完成多维度指标智能检测与结果分析
全链路风险溯源:精准定位风险来源与攻击链路,自动生成可落地的修复与优化建议
可视化报告输出:自动输出详实评测报告,让安全状况“看得见、算得清”


三、核心风险检测矩阵

1、针对具备自主决策链放大单一威胁与Tool调用能力的Agent系统,提供四大防护机制:
动态黑盒行为分析:无侵入式捕捉危险命令执行、敏感文件读取等异常行为
工具调用链溯源:全链路解析Prompt与工具调用的映射关系
静态特征识别+动态行为分析:精准识别上下文污染与隐藏控制语句
功能一致性校验:自动比对工具声明功能与实际执行逻辑

 

2、Skills风险评测(四层安全防护)

恶意指令检测:深度扫描代码中的系统命令执行行为,拦截恶意脚本与注入风险
权限与依赖分析:校验权限申请合理性,检测第三方依赖包的已知漏洞与高危组件
调用链安全分析:自动构建工具调用链路图,检测异常数据流与越权调用
行为一致性检查:比对运行行为与声明范围,识别“声明无害、实际越权”的欺诈风险


四、方案亮点

1、全链路安全评测

覆盖内容、数据、环境与工具全域安全,建立从开发到上线的全流程安全评测范本

2、多引擎智能协同

融合自动化评测引擎与AI裁判大模型,支持多算法模型统一调度与任务并行处理
3、统一AI资产管控

集中纳管模型仓库、安全工具集与行业知识库,实现全类型AI资产的全生命周期管理

4、精准溯源与决策支持

基于多模态识别技术完成风险特征精准溯源,输出包含风险等级、攻击路径的详细诊断报告
5、全生命周期覆盖
从智能体构建、开发测试到上线运行,全程安全守护


五、应用场景

政务行业:保障政务服务智能体的内容合规与数据安全,满足政府信息系统安全审查要求
金融行业:防止智能体在交易辅助、客户服务等场景中出现越权操作与数据泄露
医疗行业:确保医疗AI助手的知识库数据不被投毒,保障诊疗建议的准确性与安全性
大型央国企:对内网部署的智能体进行统一安全管控,消除“Shadow AI”带来的治理盲区
AI企业:在产品上线前进行全面安全评测,满足合规备案要求,降低运营风险


六、为什么选择安泉数智

国家队背景:浙江大学区块链与数据安全全国重点实验室孵化,核心团队来自浙大、华为、阿里巴巴
标准制定者:深度参与多项国家标准编制,包括《生成式人工智能服务安全基本要求》《人工智能生成合成内容标识方法》等
实战经验丰富:已服务50+客户,为网信办、公安部、教育部等多个国家级部委提供技术支持
技术实力雄厚:获得第十届安全创客汇技术创新赛道年度冠军、《2025年中国网络安全市场全景图》大模型安全代表厂商等荣誉

版权所有:深圳市卓成信息技术有限公司 备案许可证编号: