AI Agent从“单点部署”走向“全域运营”——如何让安全团队看得见资产、管得住权限、溯得到源头?华为白皮书提出的智能体安全运营架构,以统一Telemetry采集为底座、以统一安全控制器为策略编排中心,整合AIDR、AI Agent应用安全网关、NGFW、NDR等多源信号,构建“资产可视→漏洞治理→访问链还原→行为观测→威胁分析→溯源响应”六位一体的运营闭环。
统一Telemetry底座与六位一体运营闭环
智能体安全运营依赖统一Telemetry采集为底座,以统一安全控制器为策略编排中心,整合AIDR、AI Agent应用安全网关、NGFW、NDR等多源信号,构建六位一体的运营闭环。采集事件涵盖AIDR的运行时进程/文件/网络/系统调用行为事件与告警、AI Agent应用安全网关的访问流矩阵与会话日志、NGFW的南北向/东西向网络访问会话日志、NDR的网络侧异常告警日志。
多源Telemetry日志基于跨域上下文关联,形成完整的AI业务访问链视图(用户→AI Agent→LLM/Skills/MCP Server/RAG/传统应用)。基于多维关联分析、AI分析研判和评估风险,并联动安全统一控制面统筹策略编排与动态风险遏制,支撑端到端安全运营。
资产可视、漏洞治理与访问链还原
资产可视方面,AI Agent全局资产信息统计和呈现,含用户、AI Agent名称、LLM模型名称、版本、所属终端信息等。资产信息包括名称、版本、安装包类型、安装路径、主程序SHA256、配置文件路径、模型名称、父进程、当前进程、子进程等。
漏洞治理方面,持续扫描与聚合漏洞情报,覆盖7类漏洞:AI智能体漏洞(含OpenClaw已披露的258+漏洞检测)、服务应用漏洞、训练与推理框架漏洞、AI基础设施漏洞、应用运行时加载组件漏洞、AI漏洞深度识别、OS漏洞。高危漏洞评估结果作为动态风险评分输入,可触发统一控制面执行自动策略收紧或隔离动作。
访问链还原方面,以“主体→客体”模型展示访问源、目的应用、请求次数、会话数、协议分布、TOP流量等关键信息。通过自动关联NGFW会话表、AI应用安全网关会话表和AIDR日志,实现不同访问链的业务流还原,并通过TraceID实现同一会话的上下文串联。
威胁分析溯源与SOAR编排响应
E2E行为链观测以统一TraceID/SessionID串联完整AI业务调用链,实现链路可追踪(从用户请求进入经AI Agent→LLM/MCP/RAG/工具的多跳回溯)、跨层关联(将主机层进程/内存行为与网络层会话记录对齐)、上下文保留(追踪过程中保留Prompt提示词/工具调用参数等AI业务语义上下文)。
威胁综合分析基于行为基线学习+规则+AI检测多维复合分析模型,覆盖提示词注入、Agent越权调用、模型滥用、意图偏离、供应链风险、数据外泄行为六大类威胁检测。XDR威胁深度溯源以图数据库存储实体关系与事件时序,支持告警→完整攻击路径图→根因资产的深度多跳溯源。SOAR全网响应编排针对不同威胁类型,经统一控制面下发响应指令至AI Agent安全网关(阻断会话/降权)、NGFW(收紧访问策略)、AIDR(进程降级/中止/文件隔离),形成检测→溯源→响应→验证的完整安全运营闭环。