AGENT SUPPLY-CHAIN SECURITY

AgentST

智能体供应链安全治理平台

检测智能体 模型及依赖运行环境 识别安全漏洞 恶意文件 内容安全与许可证合规风险 帮助企业开展上线前安全评估

AGENT INTELLIGENCE流程示意
智能体安全评估流程示意 非实时检测 所有对象与测试内容均为虚构示例 载入文档助手与运行环境 展开基础模型 Skills Plugins 和 MCP API 依赖 在提示注入测试中 扩展引入的外部内容试图改变摘要任务 观察响应 DONE 并将指令偏离风险留待评审 汇集模型 AI-BOM 扩展检查与行为测试记录 支持上线前评审 依赖连线不表示攻击传播 AI-BOM 仅指模型构成示意 不表示自动拦截 已确认漏洞或通过上线审核
开源 Skills
50K+
开源模型
3M+
核心安全检测规则
100+
Skills 与 Plugins 风险
9 类
支持的模型文件格式
10+
大模型支持
50GB+

PRODUCT OVERVIEW

智能体供应链风险评估

围绕智能体本体 底层基础模型及依赖运行环境开展多维分析 将安全漏洞 恶意文件 内容安全和许可证合规纳入整体评估范围

结合智能体行为检测 基础模型核验 模型文件检查与接口测试 通过 AI-BOM 呈现模型组成 帮助企业在部署前识别并整改风险

CORE CAPABILITIES

核心能力

04 GROUPS / 08 CAPABILITIES

多轮对话检测

检测智能体的多轮对话行为 识别逻辑操纵 记忆投毒与决策劫持风险 发现对话上下文中的潜在操纵问题

提示注入检测

检测提示注入与提示操纵 识别试图绕过系统指令的行为 发现智能体在指令遵循方面的安全风险

脚本与命令检测

检查脚本与命令执行中的安全风险 识别未经授权的命令执行行为 降低服务器被攻陷的风险

Skills 与 Plugins 检测

检测扩展能力中的恶意内容与漏洞 在安装和使用前识别高风险 Skills 与 Plugins 帮助团队防范扩展引入的安全问题

01 / AGENT SECURITY
四类检测入口 覆盖智能体行为与扩展
AI AGENT智能体及依赖运行环境
01 / CONVERSATION多轮对话

逻辑操纵 记忆投毒 决策劫持

02 / INSTRUCTIONS提示注入

系统指令绕过与提示操纵

03 / EXECUTION脚本与命令

未经授权的命令执行

04 / EXTENSIONSSkills & Plugins

扩展中的恶意内容与漏洞

AGENT ASSESSMENT识别安装 使用和上线前的潜在风险
工作原理示意 非实际检测结果

USE CASES

应用场景

01 — 03

大语言模型备案前合规自评

依据 GB/T 45654-2025 对模型输出开展备案前自评 识别并整改合规风险 以提高首次提交通过审核的可能性

基础模型供应链溯源

追踪开源基础模型的来源 版本与衍生关系 构建 AI-BOM 掌握模型供应链的组成与来源 从源头加强安全治理

智能体上线前安全评估

在生产部署前开展整体安全评估 发现对外服务可能面临的不合规内容与恶意利用风险 支持上线前整改与评审

预约 AgentST 产品演示

了解如何在上线前,检查 AI 智能体、模型及依赖组件的安全与合规风险。

申请产品演示