電話:400-882-3320
AI_AGENT_001
高危 Shell 命令执行
识别 rm -rf、chmod 777、crontab 写入、防火墙变更等高危命令,避免变量展开或路径拼接错误把操作范围指向真实生产环境。
在真实执行的工具 Span 上匹配命令与参数,而不是只检查模型生成前的静态文本。
会话 ID、Span ID、完整命令参数、执行时间和返回状态。
暂停会话,核对作用范围与审批记录,并按影响情况回滚或恢复。
ABA 解决什么问题
Agent 的风险不一定来自恶意,也可能来自变量展开、权限边界或工具组合中的失误。ABA 不只检查模型生成了什么,而是分析已经发生的模型调用与工具执行,把意图、动作、结果和风险证据放回同一个会话上下文。
第三类安全检测能力
SIEM 关注安全日志与事件,CSPM 关注云配置与暴露面,ABA 则面向 Agent 的运行链路,持续判断它调用了什么工具、执行了什么动作、结果是否越过权限与风险边界。
关联安全日志、审计事件与威胁线索。
CSPM识别云配置、资产暴露与合规风险。
ABA检测模型调用、工具执行、高危操作与异常消耗。
本次新增
官方检测规则
选择规则查看检测条件、证据字段和建议处置。规则基于实际模型与工具 Span,而不是脱离运行结果的静态文本判断。
AI_AGENT_001
识别 rm -rf、chmod 777、crontab 写入、防火墙变更等高危命令,避免变量展开或路径拼接错误把操作范围指向真实生产环境。
在真实执行的工具 Span 上匹配命令与参数,而不是只检查模型生成前的静态文本。
会话 ID、Span ID、完整命令参数、执行时间和返回状态。
暂停会话,核对作用范围与审批记录,并按影响情况回滚或恢复。
AI_AGENT_002
Agent 为排查连接问题读取凭据文件,内容随对话上下文进入后续模型调用,敏感信息可能在用户无感知时离开原有边界。
识别敏感路径访问;仅在执行成功或返回内容包含凭据特征时触发,未遂访问不制造告警噪音。
敏感数据类型、命中文件、调用结果和脱敏后的证据片段。
暂停相关会话,轮换凭据,并核查同一会话中的后续模型与工具调用。
AI_AGENT_003
单独的敏感读取和网络请求都可能合理,但同一会话中先读取凭据、再调用 Webhook 或上传附件,已经构成典型的数据外泄路径。
在 trace_id 或 gen_ai_conversation_id 维度关联敏感读取与外部请求、消息发送和附件上传,覆盖跨 Trace 的多轮行为。
读取侧与外发侧两个 Span、目标地址、发生顺序和关联风险 ID。
中止会话,核查外发内容,轮换凭据,并为敏感读取与外发工具增加审批或阻断策略。
AI_AGENT_004
Agent 同时拥有多套环境凭据时,可能在生产命名空间执行资源删除、部署变更、配置修改或数据库写入。
综合环境标签、工具名称、调用参数和命令内容,仅在生产变更实际执行成功且命中高危模式时触发。
目标环境、资源对象、工具参数、执行结果以及关联的审批或发布上下文。
先核对审批单、发布单或人工授权;未经授权时暂停会话、评估影响并按需回滚。
AI_AGENT_005
Agent 在修改、测试、失败、重试之间反复循环,缺少调用上限、退避策略和人工介入条件,持续消耗时间与 Token。
按 Trace 与工具名称聚合,检测窗口内同一工具调用不少于 10 次且失败率不低于 70% 时触发。
调用次数、失败率、参数样例、错误类型和持续时间。
终止循环,为 Agent 补充调用上限、重试退避、停止条件和人工接管策略。
AI_AGENT_006
工具结果被全量回灌、上下文不断膨胀或调用链反复重试时,单个任务可能产生远高于正常范围的 Token 消耗。
以固定阈值和多信号评分结合单次调用、会话累计、上下文长度、输出长度与工具调用密度,降低对正常重任务的误报。
模型、供应商、输入输出 Token、会话累计、平均消耗和同链路工具调用数。
定位成本来源,限制上下文和工具返回长度,并设置模型、团队或任务级预算与自动中断策略。
定位路径
检测只是上半场。ABA 把风险等级、会话轨迹和单次调用链放在同一条调查路径上,让团队不用回到海量日志里重新拼接现场。

証拠风险等级、风险事件数量、会话状态和持续时间
結論从海量正常会话中圈定高风险调查对象
証拠模型与工具调用次数、耗时、失败状态和风险事件
結論判断异常来自模型、工具、重试还是权限边界
証拠llm → assistant → tool 全链路、输入输出和工具返回
結論锁定哪一步做了什么,以及动作是否产生真实影响
Agent SDK / OpenTelemetry → Session、Trace、Span → 模型调用、工具执行、Token 与风险信号
适合运行 Codex、Claude Code、Qoder、WorkBuddy 及 Guance AI Agent 的安全、平台、研发与 SRE 团队。
ABA 提供持续检测、定位和审计;高风险动作是否审批、阻断或自动中止,应结合企业的权限与运行时策略配置。
よくある質問
関連記事

