智能体安全、审批与评测完整资料包
智能体安全、审批与评测完整资料包

产品简介

这是一套面向企业AI智能体、RAG、MCP工具、多智能体系统和自动化工作流的安全治理资料包。它覆盖威胁建模、Prompt Injection防护、工具最小权限、审批、身份与租户隔离、数据外泄控制、记忆安全、Golden Set、红队测试、发布门禁、审计和事件响应。

核心功能

  1. 智能体资产与风险登记:统一记录Agent、模型、工具、数据源、MCP Server和Owner。
  2. 威胁建模:识别信任边界、攻击路径、现实副作用和关键资产。
  3. Prompt Injection防护:覆盖直接、间接、工具结果、RAG和多Agent传播。
  4. 工具最小权限:Default Deny、Allowlist、参数约束和数据等级控制。
  5. 高风险审批:绑定身份、动作、参数哈希、资源、有效期和职责分离。
  6. 身份与授权:SSO、OAuth 2.1、audience校验、多租户和细粒度授权。
  7. MCP安全:禁止Token透传、限制Server和工具、SSRF与外部URL防护。
  8. 数据外泄控制:DLP、字段脱敏、输出检查和外发门禁。
  9. 记忆与RAG安全:来源、TTL、隔离、审批、污染检测和回滚。
  10. 智能体评测:任务成功、事实一致、工具选择、审批、隔离、幂等和成本。
  11. 红队用例:注入、越权、SSRF、恶意工件、供应链和多Agent传播。
  12. 发布门禁:P0用例100%硬门槛,禁止平均分抵消严重失败。
  13. 审计与回放:Trace、策略版本、模型版本、参数和工具结果全链路记录。
  14. 应急响应:一键只读、撤销Token、隔离会话、保全证据和恢复演练。
  15. 私有化部署:FastAPI、FastMCP、n8n、PostgreSQL、Redis和Docker。

适合人群

购买后获得什么

获得PDF/Word完整教程、系统提示词、n8n工作流、智能体YAML、MCP配置、风险与规则知识库模板、FastAPI/FastMCP示例、Docker部署、评测表、安全检查表、报错清单和7张效果截图。

包含哪些内容

01-完整搭建教程.pdf
02-Word可编辑教程.docx
03-系统提示词与角色模板.md
04-n8n或Dify工作流.json
05-智能体配置文件.yaml
06-MCP工具配置.json
07-知识库导入模板.xlsx
08-示例源码
09-Docker部署文件
10-测试用例与评测表.xlsx
11-常见报错解决清单.md
12-权限与安全检查表.xlsx
13-最终效果截图
14-版本更新记录.md
15-商业使用与免责声明.md

售后边界和免责声明

资料包不包含云账号、模型额度、第三方安全产品、正式认证、渗透测试授权和长期定制。安全与评测结果仅适用于指定版本、环境和用例集;生产环境仍需企业安全、隐私和业务负责人审核。

AI Stack Nav 客服会员 / 支付 / 下载 / 工具库
你好,我是 AI Stack Nav 客服助手。你可以问我会员开通、微信支付、资料下载、订单入口、AI 工具库等问题。