
产品简介
这是一套面向企业AI智能体、RAG、MCP工具、多智能体系统和自动化工作流的安全治理资料包。它覆盖威胁建模、Prompt Injection防护、工具最小权限、审批、身份与租户隔离、数据外泄控制、记忆安全、Golden Set、红队测试、发布门禁、审计和事件响应。
核心功能
- 智能体资产与风险登记:统一记录Agent、模型、工具、数据源、MCP Server和Owner。
- 威胁建模:识别信任边界、攻击路径、现实副作用和关键资产。
- Prompt Injection防护:覆盖直接、间接、工具结果、RAG和多Agent传播。
- 工具最小权限:Default Deny、Allowlist、参数约束和数据等级控制。
- 高风险审批:绑定身份、动作、参数哈希、资源、有效期和职责分离。
- 身份与授权:SSO、OAuth 2.1、audience校验、多租户和细粒度授权。
- MCP安全:禁止Token透传、限制Server和工具、SSRF与外部URL防护。
- 数据外泄控制:DLP、字段脱敏、输出检查和外发门禁。
- 记忆与RAG安全:来源、TTL、隔离、审批、污染检测和回滚。
- 智能体评测:任务成功、事实一致、工具选择、审批、隔离、幂等和成本。
- 红队用例:注入、越权、SSRF、恶意工件、供应链和多Agent传播。
- 发布门禁:P0用例100%硬门槛,禁止平均分抵消严重失败。
- 审计与回放:Trace、策略版本、模型版本、参数和工具结果全链路记录。
- 应急响应:一键只读、撤销Token、隔离会话、保全证据和恢复演练。
- 私有化部署:FastAPI、FastMCP、n8n、PostgreSQL、Redis和Docker。
适合人群
- AI智能体、RAG和MCP开发团队;
- 企业安全、隐私、合规和内审团队;
- AI平台、架构、DevSecOps和SRE团队;
- n8n、Dify、LangGraph、OpenAI Agents SDK等开发者;
- 需要建立智能体上线标准的企业和服务商;
- 提供AI安全评估、治理咨询和私有化交付的团队。
购买后获得什么
获得PDF/Word完整教程、系统提示词、n8n工作流、智能体YAML、MCP配置、风险与规则知识库模板、FastAPI/FastMCP示例、Docker部署、评测表、安全检查表、报错清单和7张效果截图。
包含哪些内容
01-完整搭建教程.pdf
02-Word可编辑教程.docx
03-系统提示词与角色模板.md
04-n8n或Dify工作流.json
05-智能体配置文件.yaml
06-MCP工具配置.json
07-知识库导入模板.xlsx
08-示例源码
09-Docker部署文件
10-测试用例与评测表.xlsx
11-常见报错解决清单.md
12-权限与安全检查表.xlsx
13-最终效果截图
14-版本更新记录.md
15-商业使用与免责声明.md
售后边界和免责声明
资料包不包含云账号、模型额度、第三方安全产品、正式认证、渗透测试授权和长期定制。安全与评测结果仅适用于指定版本、环境和用例集;生产环境仍需企业安全、隐私和业务负责人审核。