所有工具都是内部的
市场上充斥着你在自己的智能体上运行的软件。它们都不是对他人构建的智能体的独立检查。
市场上充斥着你在自己的智能体上运行的软件。它们都不是对他人构建的智能体的独立检查。
运营方为自己的智能体签发的凭证是一种自我声明。这与由外部方验证智能体实际能做什么正好相反。
「从不发送邮件」是一条指令,不是一项权限。如果 scope 允许发送,一行注入的文本就能让承诺失效。
接入第三方 AI 智能体、并对其可触及范围负责的人。
连接到邮件、CRM、财务或文件系统、对实时数据进行操作的智能体。
接入智能体之前的一道关卡,以及要求在案存有风险评估的网络保险续保。
DORA 或第三方风险审计,或董事会询问部署前是否做过尽职调查。
实际能力与声明目的的对比。每个工具和 scope 都按从读取到授权的八级自主性阶梯分类。
从不可信输入(一封来信或抓取的网页)到发送、写入或转移动作的链条,并附上真正有效的缓解措施。
谁在智能体背后:制造者、模型提供方、MCP 服务器和第三方工具,以及检查之后谁可以更改它们。
身份、权限、自主性、供应链、数据暴露、行为与监控,汇总为单一的风险画像。
对应 OWASP Agentic Top 10、NIST AI RMF 和 CSA Agentic IAM,相当于智能体世界中的制裁与观察名单。
OAuth scopes、工具、MCP 服务器、System Prompt 以及用例的简短说明。
并构建跨越信任边界的链条的 Permission Attack Graph。
依据 OWASP、NIST 和 CSA 的七个风险领域,每项发现都与其依据相连。
风险画像、缩减权限的建议,以及一页的 Agent Passport。
ProfCheck 提供证据与建议。是否接入智能体、以何种权限接入,决定权仍在你。
描述你的智能体及其访问权限,我们来确定检查范围。