Agent 安全评估
针对 AI Agent、MCP 服务器与工具权限的固定范围安全评审——面向使用 .NET 和 Azure、正在将 Agent 投入生产的团队。
评估内容
- MCP 服务器清单与权限清单评审
- 工具调用授权与审批关卡
- Agent 输入面上的提示注入暴露
- Agent 运行时的凭证与密钥处理
- 审计日志与紧急停止能力
交付物
- 按风险排序的书面评估报告
- 每个 Agent 与 MCP 服务器的权限清单
- 90 分钟讲解会议与整改优先级
流程
- 30 分钟范围沟通——梳理您的 Agent 使用面
- 1–2 周只读权限评估
- 交付报告并讲解
适合谁
在内部系统上运行 AI Agent 的团队——尤其是正在采用 MCP 的 .NET / Azure 团队——需要在审计或安全事件发生之前,先弄清楚自己的 Agent 到底能触达什么。
固定范围、固定报价、无长期合约。我们只做评估与建议——不向您推销平台。
