安全运维 Agent(SecOpsAgent)是云安全中心提供的智能安全运维服务,通过自然语言对话即可完成告警研判处置、漏洞修复、资产调查、报告生成等日常安全运维操作。本文介绍安全运维 Agent 的核心能力和使用方法。
什么是安全运维 Agent
安全运维 Agent 底层基于阿里云 CLI(集成全量安全产品 API)与多个云安全中心核心技能(Skill),通过多 Agent 协同调度,将基于云控制台的多产品日常安全运维操作转化为自然语言交互,无需在多个控制台页面之间切换。该功能具备以下核心特点:
自然语言执行运维操作:以对话方式完成策略配置、告警处置、漏洞修复、资产管理等实际操作,而非仅提供查询辅助。
多 Agent 协同:采用 Leader + Member 的多 Agent 团队模式,系统智能分派任务,无需学习成本。
敏感操作安全确认:内置安全策略框架,自动识别高危操作(如修复漏洞前引导确认快照策略与保留时长),在敏感节点引导式确认,避免误操作。
可编排扩展:支持上传自定义技能(Skill),适配企业独有业务场景。自定义 Skill 上传前会进行静态分析与沙箱动态检测,阻断恶意代码。
多账号聚合运维:支持企业多账号数据汇总与统一配置管理,跨账号批量执行操作和导出报告。
安全执行环境:每个用户使用独立容器沙箱强隔离,所有 Agent 动作生成全量操作审计日志,可追溯。
功能概述
核心能力场景
能力场景 | 说明 |
告警自动研判处置 | 研判告警威胁程度,批量处置、忽略或隔离告警,并关联事件上下文。支持基于云安全中心告警的定时任务触发分诊和处置。 |
漏洞与基线管理 | 分析漏洞修复优先级并执行修复,生成基线合规报告,下发基线策略,变更漏洞设置。 |
资产全景调查 | 多维资产关联交叉查询,包括指纹交叉查询、攻击链还原、受影响资产定位。 |
安全周报与总览 | 生成安全运维成果周报,查看安全态势趋势和风险分布统计。 |
多账号统一管理 | 获取云安全账户、风险以及资产数据,多账号数据汇总与配置统一管理,跨账号批量导出漏洞、基线、配置检查报告。 |
支持的云安全产品
云安全中心、Agent安全中心、SASE、云防火墙、DDoS防护、Web应用防火墙、数据安全中心、运维安全中心(堡垒机)。
购买并开通服务
访问安全运维Agent订阅开通页面。
参考如下说明,完成购买配置。
选择版本:可同时选择多个版本(专业版、旗舰版、畅享版)。每个版本每月预送的 Credits 额度不相同,详情请参见下文的计费说明。
说明每个月会预送额度,当月未使用完将于次月自动清零,不予顺延。
席位数量:每个版本仅支持购买一个。
购买时长:支持选择1月和12个月。
仔细阅读相关协议后,单击立即购买并完成支付。
计费说明
计费方式:基础服务订阅费 + 超量 Credits 费用(按量计费)。
重要基础服务订阅费,包含预送的 Credits(按月过期),超出后自动启用 Credits 按量付费。
安全运维 Agent的按量计费模式,不支持单独关闭(即不受弹性防护开关影响)。随包年包月到期或退订后,自动关闭。
计费规则:
基础服务订阅费:
专业版:500元/月,其中包含 3 万 预送Credits。
旗舰版:50000元/月,其中包含 600 万 预送Credits。
畅享版:100000元/月,其中包含 1200 万 预送Credits。
Credits 按量:0.015元/ Credit。
到期或退订说明
安全运维 Agent
到期:服务到期后,将无法使用安全运维 Agent 的各项功能。
实例与数据保留 30 天,保留期内重新开通服务,可集成原有数据继续使用。
超过30 天未续费,实例将被释放,历史数据将被永久清理且不可恢复。
退订:暂不支持退订。如有需要,请联系商务经理进行人工退订。
查看账单(费用与成本中心)
前往费用与成本中心-账单详情,选择查询时间。
商品名称选择安全运维Agent_按量付费或安全运维Agent订阅开通后,单击搜索。