Oso for Agents logo

Oso for Agents

认领

Oso for Agents 是一款 AI agent 安全与管控平台,帮助团队发现、监控、检测并治理生产环境中的 AI agent。提供会话可见性、告警、策略控制和可导出日志,支持安全与工程工作流。

Oso for Agents preview

AI agent 安全与管控平台

Oso for Agents 是一款面向需要了解 agent 如何被使用,以及为其可执行操作设置护栏的团队的 AI agent 安全与管控平台。它聚焦于在员工设备和内部系统中运行的 agent 的发现、监控、检测和策略执行。

该产品面向 AI agent 对文件系统、代码仓库、云 API 和内部工具拥有真实访问权限的环境。其说明的目标是帮助安全和工程团队更有信心地在生产环境中运行 agent,同时执行最小权限控制并保留可审计的 agent 活动记录。

核心能力

Agent 发现

持续盘点端点、浏览器和网络流量中的 AI agent,帮助团队识别哪些 agent 正在运行,并区分被允许和未被允许的 agent。

会话监控

为受监控的 agent 捕获提示、回复和工具调用,创建会话时间线,可用于回顾行为或调查事件。

检测与告警

针对未授权 agent 和 agent 会话中的敏感数据生成告警,并通过 Slack 和调查详情链接进行传递。

策略控制

让团队定义 agent 可执行的操作策略,包括阻止工具调用、要求人工批准或生成告警,并在网络层集中强制执行。

操作报告与导出

提供 agent 操作的完整日志和可导出的合规记录,用于事件审查和审计工作流。

常见用例

  • Shadow AI 发现

    使用 Oso 查找在员工设备、浏览器或终端中运行的 AI agent,然后标记已获批准和未获批准的使用。

  • Agent 活动审查

    在需要了解某个 agent 在工作流或事件中做了什么时,使用会话时间线检查提示、回复和工具调用。

  • 风险检测与响应

    使用告警和策略控制来检测敏感数据暴露、阻止高风险工具使用,或在未知 MCP 服务器被允许执行前将其阻止。

  • 审计与报告

    使用完整操作日志和可导出记录,支持内部审查、合规请求和逐步事件重建。

  • 策略执行

    使用策略层定义内部 AI 规则,例如仅允许已批准的模型,或在特定操作前要求人工批准。

Pros and Cons

Pros

  • 覆盖了 agent 监督的完整生命周期,从发现到监控、检测和报告。
  • 提供了明确的控制手段,例如允许/禁止状态、告警以及基于策略的阻止或批准。
  • 包含会话级时间线和完整日志,支持调查和审查。
  • 为小型团队提供定价层级,也提供定制化企业方案。

Cons

  • 文档在概览中将策略执行描述为即将推出,因此其控制能力看起来仍在演进中。
  • 收集到的来源并未完整列出集成细节,因此仅凭这些证据无法清楚看出完整的部署范围。

FAQ

Oso for Agents 是为谁设计的?

Oso for Agents 面向需要对组织内部运行的 AI agent 拥有可见性和控制能力的团队。文档描述了跨终端、浏览器和网络流量的 agent 发现、监控、检测和策略控制。

Oso for Agents 可以做什么?

概览文档介绍了对 agent 的发现、会话监控、针对未授权 agent 或敏感数据的告警,以及基于策略的控制,这些控制可以阻止工具调用、要求人工批准或生成告警。

有哪些定价方案可用?

定价页面列出了 Developer 方案,每用户每月 $0;Growth 方案,每用户每月 $15;以及 Enterprise 方案,采用定制定价。

它是如何部署或启用的?

产品页面显示它可用于已获批准的 AI 流量、agent 会话,以及在网络层集中强制执行的策略。文档还提到用于编码 agent 的快速入门,以及需要与公司会面后才能启用的访问流程。

Quick Facts

类别
AI agent 安全与管控平台
主要用户
安全和工程团队
核心工作流
发现、监控、检测、控制和报告 AI agent
定价
Developer、Growth 和 Enterprise 方案
来源域名
osohq.com
相关文档
Authorization Academy 和 Oso for Agents 产品文档