Agent Behavior Analytics / ABA

智能體行為安全監控

觀測雲 ABA 持續分析 AI Agent 的模型調用、工具執行、命令參數、生產變更和 Token 消耗,在真實運行鏈路上識別高危操作、敏感數據外發、調用循環與成本異常,讓企業能夠看見、定位並審計智能體行為。

智能體行為安全監控
預約體驗

ABA 解決什麼問題

先看見 Agent 的真實動作,才能建立持續治理

Agent 的風險不一定來自惡意,也可能來自變量展開、權限邊界或工具組合中的失誤。ABA 不只檢查模型生成了什麼,而是分析已經發生的模型調用與工具執行,把意圖、動作、結果和風險證據放回同一個會話上下文。

第三類安全檢測能力

與 SIEM、CSPM 並列,覆蓋智能體運行時行為

SIEM 關注安全日誌與事件,CSPM 關注雲配置與暴露面,ABA 則面向 Agent 的運行鏈路,持續判斷它調用了什麼工具、執行了什麼動作、結果是否越過權限與風險邊界。

觀測雲官方檢測庫中的 ABA 智能體行為安全規則
ABA 與 SIEM、CSPM 共用安全檢測工作流,並提供面向 Agent 的官方規則庫。

官方檢測規則

六類典型 Agent 風險,在真實執行鏈路上持續檢測

選擇規則查看檢測條件、證據字段和建議處置。規則基於實際模型與工具 Span,而不是脱離運行結果的靜態文本判斷。

01

AI_AGENT_001

高危 Shell 命令執行

tool:exec
AI_AGENT_001 高危 Shell 命令執行檢測規則
在真實執行鏈路上識別高危 Shell 命令,並保留命令參數與命中證據。
風險場景

識別 rm -rf、chmod 777、crontab 寫入、防火牆變更等高危命令,避免變量展開或路徑拼接錯誤把操作範圍指向真實生產環境。

檢測邏輯

在真實執行的工具 Span 上匹配命令與參數,而不是隻檢查模型生成前的靜態文本。

告警證據

會話 ID、Span ID、完整命令參數、執行時間和返回狀態。

建議處置

暫停會話,核對作用範圍與審批記錄,並按影響情況回滾或恢復。

定位路徑

從風險 Session 下鑽到 Agent 的真實動作

檢測只是上半場。ABA 把風險等級、會話軌跡和單次調用鏈放在同一條調查路徑上,讓團隊不用回到海量日誌裏重新拼接現場。

按風險等級找到需要優先處理的會話

查看證據風險等級、風險事件數量、會話狀態和持續時間

得到結論從海量正常會話中圈定高風險調查對象

數據接入路徑

Agent SDK / OpenTelemetry → Session、Trace、Span → 模型調用、工具執行、Token 與風險信號

適用場景

適合運行 Codex、Claude Code、Qoder、WorkBuddy 及 Guance AI Agent 的安全、平台、研發與 SRE 團隊。

使用邊界

ABA 提供持續檢測、定位和審計;高風險動作是否審批、阻斷或自動中止,應結合企業的權限與運行時策略配置。

接入範圍

觀測你正在使用的智能體

無論是編碼 Agent、運維 Agent,還是企業自研智能體,只要接入標準調用鏈數據,都可以在同一視角分析會話、模型、工具、成本與風險。

進入 AI Agent 可觀測
  • Codex
  • Claude Code
  • Qoder
  • WorkBuddy
  • Guance AI Agent

常見問題

ABA 是面向 AI Agent 運行時行為的安全檢測能力。它分析模型調用、工具執行、命令參數、文件訪問、網絡外發、生產變更和 Token 消耗,幫助企業持續發現、定位並審計高風險智能體行為。

相關閲讀

想看智能體行為安全監控如何落到你的業務系統?

預約演示