为自主 Agent 构建的控制层
认识你的 Agent
- Universal Agent Discovery —— 进程、父子进程链、安装路径、哈希、发布者、包来源;无需逐个手工注册
- Agent Passport —— 每个 Agent 拥有身份,而不是靠 IP 或二进制文件名识别
- Known / Observed / Trusted 三态 —— 新 Agent 得到可用的默认策略,而不是「先全部禁止」或「先全部信任」
在上下文中决定每一次动作
- 能力模型:不可传递授权 + 限时 Capability Lease,任务级可撤销
- 行为链分析 + 进程谱系:评判的是序列,不是孤立的单次调用
- 敏感资源分级与安全地图(Security Map),且地图设计为不会变成攻击者的藏宝图
- 风险分级 Low → Critical;User Hard Deny 层任何策略与 AI 都不能覆盖
学习,但带刹车
- 自适应学习:置信度、正负证据、学习隔离区(Learning Quarantine)、信任衰减、信任冻结
- Shadow Policy 与策略回放:规则改动先影子验证,再触碰真实流量
- 误报/漏报反馈闭环:用户反馈永远不能直接改写安全规则
从错误与攻击中存活
- Recovery Core:动作前快照、Undo、自动恢复
- Emergency Lock 一键锁定与 Away Mode 离席保护
- Anti-Tamper:被守护的层不允许关掉自己的护栏
保持轻快、保持本地
- Fast Path / Slow Path 分层:普通文件读取不为重量级分析买单,AI 绝不参与每一次文件读取
- Local Core First:API 到期、云端宕机、模型不可用、网络中断都不会让核心安全停止
- 每个安全决策都可以用普通语言解释原因
功能可用性随平台与阶段不同——请看「支持 Agent」与「支持系统」页面的如实矩阵。