AI资产管理

更新时间:
复制 MD 格式

面对 OpenClaw 等新生产力工具普及带来的影子 AI 资产失控、Prompt 泄露、越权访问等安全风险,AI资产管理功能旨在对分散的 AI 资产进行统一盘点,精准掌握企业内部各类AI资产分布,智能识别风险,并提供精细化管控能力,保障企业智能化应用的安全、合规与有序运行。

扫描 AI 资产

通过 AI 资产管理功能扫描终端上安装的 AI Agent 及相关组件,建立资产清单并发现存在风险的 AI 资产。

发起扫描

  1. 登录办公安全平台控制台

  2. 在左侧导航栏,选择 Agent 办公安全 > AI资产管理

  3. AI资产管理 页面,单击页面右上角的资产扫描开关,开启资产扫描

  4. 单击资产扫描开关右侧的去配置 ,在快速扫描配置对话框中,配置以下参数。

    配置项

    说明

    启用Agent识别扫描

    开启扫描任务开关。

    启用Agent安全扫描

    开启后系统同时扫描终端上 AI Agent 关联的技能(Skills)。

    是否开启会话扫描

    开启后将会扫描 Agent 行为日志,日志查看和下载操作参见日志审计

    扫描范围

    选择扫描范围。支持 全部用户指定用户组

  5. 单击 开始扫描

查看扫描结果

扫描完成后,单击 AI资产管理 页面右上角的 可视化分析,可查看 AI资产安装量TOP5待处理风险

单击 AI资产管理 页面右上角的 列表,在页面顶部切换 AI Agents / LLMs / Tools / Skills 页签,查看各类资产的详细信息,包括关联的员工数量和终端数量。

导出资产数据

如需将扫描结果导出用于离线分析或合规审计,可在 AI资产管理 页面导出资产:

  1. 单击 AI资产管理 页面右上角的 列表,在页面顶部切换 AI Agents / LLMs / Tools / Skills 页签。

  2. 单击 导出风险

    1. 全部导出:导出当前页签下的所有资产。

    2. 按搜索条件导出:导出当前页签下按搜索条件返回的资产。

  3. 单击 导出任务,查看所有任务,定位目标任务并下载导出结果。

配置运行时防护

说明

客户端 5.2.7 及以上版本支持。

  1. 登录办公安全平台控制台

  2. 在左侧导航栏,选择 Agent 办公安全 > AI资产管理

  3. AI资产管理 页面,单击页面右上角的运行时防护

    配置项

    说明

    Skills 防护

    检测并隔离 Agent 调用的恶意 Skills,防止通过第三方插件或工具链注入恶意逻辑、窃取数据或执行未授权操作。

    可基于内置的三个危险级别设置处置动作。处理动作包括观察拦截

    提示词防护

    检测并拦截针对 AI Agent 的提示词注入攻击、越狱尝试及恶意指令,防止 Agent 被诱导执行超出授权范围的操作。

    可基于内置的三个危险级别设置处置动作。处理动作包括观察拦截

    敏感数据检测

    实时检测 Agent 读取的敏感数据,防止数据泄露。

    单击观察拦截右侧的配置,可选择对应数据识别规则,匹配该规则的文件将被选中。仅支持选择文件正文相关规则。详细信息可参考配置外发文件分类分级检测规则

    生效范围

    指定运行时防护生效的用户和终端范围,可按指定用户组指定设备标签指定设备的方式选择生效范围,也可以选择全部用户

  4. 单击确认后,策略将下发至指定终端。

后续可在安全运营 > 日志审计中查看对应日志。

配置管控策略

说明

客户端 5.2.7 及以上版本支持。

识别存在风险的 AI 资产后,根据风险严重程度选择对应的管控措施。

  1. AI资产管理页面,单击页面右上角的管控策略

  2. 页面跳转至Agent管控策略,可参考Agent 管控策略进行配置。

免费试用

如需试用,可申请免费试用