面对 OpenClaw 等新生产力工具普及带来的影子 AI 资产失控、Prompt 泄露、越权访问等安全风险,AI资产管理功能旨在对分散的 AI 资产进行统一盘点,精准掌握企业内部各类AI资产分布,智能识别风险,并提供精细化管控能力,保障企业智能化应用的安全、合规与有序运行。
扫描 AI 资产
通过 AI 资产管理功能扫描终端上安装的 AI Agent 及相关组件,建立资产清单并发现存在风险的 AI 资产。
发起扫描
查看扫描结果
扫描完成后,单击 AI资产管理 页面右上角的 可视化分析,可查看 AI资产安装量TOP5 和 待处理风险。
单击 AI资产管理 页面右上角的 列表,在页面顶部切换 AI Agents / LLMs / Tools / Skills 页签,查看各类资产的详细信息,包括关联的员工数量和终端数量。
导出资产数据
如需将扫描结果导出用于离线分析或合规审计,可在 AI资产管理 页面导出资产:
单击 AI资产管理 页面右上角的 列表,在页面顶部切换 AI Agents / LLMs / Tools / Skills 页签。
单击 导出风险。
全部导出:导出当前页签下的所有资产。
按搜索条件导出:导出当前页签下按搜索条件返回的资产。
单击 导出任务,查看所有任务,定位目标任务并下载导出结果。
配置运行时防护
客户端 5.2.7 及以上版本支持。
登录办公安全平台控制台。
在左侧导航栏,选择 Agent 办公安全 > AI资产管理。
在 AI资产管理 页面,单击页面右上角的运行时防护。
配置项
说明
Skills 防护
检测并隔离 Agent 调用的恶意 Skills,防止通过第三方插件或工具链注入恶意逻辑、窃取数据或执行未授权操作。
可基于内置的高、中、低三个危险级别设置处置动作。处理动作包括观察和拦截。
提示词防护
检测并拦截针对 AI Agent 的提示词注入攻击、越狱尝试及恶意指令,防止 Agent 被诱导执行超出授权范围的操作。
可基于内置的高、中、低三个危险级别设置处置动作。处理动作包括观察和拦截。
敏感数据检测
实时检测 Agent 读取的敏感数据,防止数据泄露。
单击观察和拦截右侧的配置,可选择对应数据识别规则,匹配该规则的文件将被选中。仅支持选择文件正文相关规则。详细信息可参考配置外发文件分类分级检测规则。
生效范围
指定运行时防护生效的用户和终端范围,可按指定用户组、指定设备标签、指定设备的方式选择生效范围,也可以选择全部用户。
单击确认后,策略将下发至指定终端。
后续可在安全运营 > 日志审计中查看对应日志。
配置管控策略
客户端 5.2.7 及以上版本支持。
识别存在风险的 AI 资产后,根据风险严重程度选择对应的管控措施。
在AI资产管理页面,单击页面右上角的管控策略 。
页面跳转至Agent管控策略,可参考Agent 管控策略进行配置。
免费试用
如需试用,可申请免费试用。