Agent Behavior Analytics / ABA

智能体行为安全监控

观测云 ABA 持续分析 AI Agent 的模型调用、工具执行、命令参数、生产变更和 Token 消耗,在真实运行链路上识别高危操作、敏感数据外发、调用循环与成本异常,让企业能够看见、定位并审计智能体行为。

智能体行为安全监控
预约体验

ABA 解决什么问题

先看见 Agent 的真实动作,才能建立持续治理

Agent 的风险不一定来自恶意,也可能来自变量展开、权限边界或工具组合中的失误。ABA 不只检查模型生成了什么,而是分析已经发生的模型调用与工具执行,把意图、动作、结果和风险证据放回同一个会话上下文。

第三类安全检测能力

与 SIEM、CSPM 并列,覆盖智能体运行时行为

SIEM 关注安全日志与事件,CSPM 关注云配置与暴露面,ABA 则面向 Agent 的运行链路,持续判断它调用了什么工具、执行了什么动作、结果是否越过权限与风险边界。

观测云官方检测库中的 ABA 智能体行为安全规则
ABA 与 SIEM、CSPM 共用安全检测工作流,并提供面向 Agent 的官方规则库。

官方检测规则

六类典型 Agent 风险,在真实执行链路上持续检测

选择规则查看检测条件、证据字段和建议处置。规则基于实际模型与工具 Span,而不是脱离运行结果的静态文本判断。

01

AI_AGENT_001

高危 Shell 命令执行

tool:exec
AI_AGENT_001 高危 Shell 命令执行检测规则
在真实执行链路上识别高危 Shell 命令,并保留命令参数与命中证据。
风险场景

识别 rm -rf、chmod 777、crontab 写入、防火墙变更等高危命令,避免变量展开或路径拼接错误把操作范围指向真实生产环境。

检测逻辑

在真实执行的工具 Span 上匹配命令与参数,而不是只检查模型生成前的静态文本。

告警证据

会话 ID、Span ID、完整命令参数、执行时间和返回状态。

建议处置

暂停会话,核对作用范围与审批记录,并按影响情况回滚或恢复。

定位路径

从风险 Session 下钻到 Agent 的真实动作

检测只是上半场。ABA 把风险等级、会话轨迹和单次调用链放在同一条调查路径上,让团队不用回到海量日志里重新拼接现场。

按风险等级找到需要优先处理的会话

証拠风险等级、风险事件数量、会话状态和持续时间

結論从海量正常会话中圈定高风险调查对象

データ取り込み経路

Agent SDK / OpenTelemetry → Session、Trace、Span → 模型调用、工具执行、Token 与风险信号

適した用途

适合运行 Codex、Claude Code、Qoder、WorkBuddy 及 Guance AI Agent 的安全、平台、研发与 SRE 团队。

前提条件

ABA 提供持续检测、定位和审计;高风险动作是否审批、阻断或自动中止,应结合企业的权限与运行时策略配置。

接入范围

观测你正在使用的智能体

无论是编码 Agent、运维 Agent,还是企业自研智能体,只要接入标准调用链数据,都可以在同一视角分析会话、模型、工具、成本与风险。

进入 AI Agent 可观测
  • Codex
  • Claude Code
  • Qoder
  • WorkBuddy
  • Guance AI Agent

よくある質問

ABA 是面向 AI Agent 运行时行为的安全检测能力。它分析模型调用、工具执行、命令参数、文件访问、网络外发、生产变更和 Token 消耗,帮助企业持续发现、定位并审计高风险智能体行为。

関連記事

想看智能体行为安全监控如何落到你的业务系统?

デモを予約