AI 智能体尽职调查

你审查每一名员工。而你把邮件、CRM 和文件交给的那个 AI 智能体,没有人查过。

AI 智能体是一种能够行动的数字身份。它在没有任何事前审查的情况下获得员工级别的权限。ProfCheck 是你聘请的中立第三方,在它上线之前对其进行检查,由分析师审核,就像我们审查人一样。

ProfCheck AI agent screening: an AI agent passing a verification gate beside an AI Agent Dossier listing origin, permissions, external connections and security risk.
缺口

没有人真正检查过你的智能体的三个原因。

所有工具都是内部的

市场上充斥着你在自己的智能体上运行的软件。它们都不是对他人构建的智能体的独立检查。

自行签发的护照不是验证

运营方为自己的智能体签发的凭证是一种自我声明。这与由外部方验证智能体实际能做什么正好相反。

实际权限超出声明

「从不发送邮件」是一条指令,不是一项权限。如果 scope 允许发送,一行注入的文本就能让承诺失效。

适用对象

面向为智能体授予访问权限的团队。

安全、GRC 与采购

接入第三方 AI 智能体、并对其可触及范围负责的人。

接入真实系统的智能体

连接到邮件、CRM、财务或文件系统、对实时数据进行操作的智能体。

供应商接入关卡

接入智能体之前的一道关卡,以及要求在案存有风险评估的网络保险续保。

审计与董事会监督

DORA 或第三方风险审计,或董事会询问部署前是否做过尽职调查。

我们检查什么

整个运行实体,而不仅仅是模型。

Permission Intelligence

实际能力与声明目的的对比。每个工具和 scope 都按从读取到授权的八级自主性阶梯分类。

Permission Attack Graph

从不可信输入(一封来信或抓取的网页)到发送、写入或转移动作的链条,并附上真正有效的缓解措施。

供应商与供应链

谁在智能体背后:制造者、模型提供方、MCP 服务器和第三方工具,以及检查之后谁可以更改它们。

七个风险领域

身份、权限、自主性、供应链、数据暴露、行为与监控,汇总为单一的风险画像。

依据所述标准

对应 OWASP Agentic Top 10、NIST AI RMF 和 CSA Agentic IAM,相当于智能体世界中的制裁与观察名单。

运作方式

从 Manifest 到决策,只需数日。

1. 你交给我们一份 Manifest

OAuth scopes、工具、MCP 服务器、System Prompt 以及用例的简短说明。

2. 我们对比实际与声明

并构建跨越信任边界的链条的 Permission Attack Graph。

3. 分析师审核并评分

依据 OWASP、NIST 和 CSA 的七个风险领域,每项发现都与其依据相连。

4. 你收到一份决策支持报告

风险画像、缩减权限的建议,以及一页的 Agent Passport。

  • 数个工作日内交付
  • 加密 PDF,每份报告一个密码
  • 仅做静态分析。我们绝不运行你的智能体或其凭证
  • 任何报告都必须经分析师审核才会发出
你将获得

一份可据以决策的报告。

  • 覆盖七个领域的智能体风险画像,0 到 100 评分并附风险等级
  • 包含关键链条的 Permission Attack Graph
  • 单独列出的关键发现
  • 缩减权限的具体建议
  • 随智能体一同流转的一页 Agent Passport

ProfCheck 提供证据与建议。是否接入智能体、以何种权限接入,决定权仍在你。

在为下一个智能体授予访问权限之前,先检查它。

描述你的智能体及其访问权限,我们来确定检查范围。