Agentic 发现
自动映射环境中的每个 agent、MCP server 和 API,包括 shadow 和 zombie APIs,让团队看见完整的 agentic 攻击面。
Salt Security 是一款面向 agentic AI 与 API 的安全平台,可发现 AI agents、MCP servers 和 APIs,管理安全态势,并检测运行时滥用,帮助团队在整个 agentic 生命周期中获得可见性与控制。
Salt Security 是一个 agentic AI 与 API 安全平台,重点关注 AI 工作流背后的 APIs、MCP servers 和 agents。网站将其描述为一种用于发现正在运行的内容、理解其可访问范围,并在整个 agentic 生命周期中阻止滥用的方法。
该平台的核心模型是 Agentic Security Graph,它将 agents、MCP servers 和 APIs 连接起来,使安全团队能够在一个视图中看到暴露面、态势问题和运行时行为。Salt 将其定位为适用于内部 API 流量和由 agent 驱动的操作不再能被仅在边缘层进行控制的环境。
在来源页面中,Salt 强调三项主要任务:agentic 发现、态势管理和运行时防护。该产品面向需要对 AI 驱动基础设施进行盘点、检测错误配置或权限过度访问,并在 API 层监控逻辑滥用或攻击的团队。
自动映射环境中的每个 agent、MCP server 和 API,包括 shadow 和 zombie APIs,让团队看见完整的 agentic 攻击面。
持续评估 APIs 和 agentic 组件是否存在错误配置、权限过度、硬编码 token、暴露凭证以及有风险的 MCP 配置。
监控由 agents 生成的 API 活动、MCP 工具使用情况和数据访问模式,以实时检测滥用、异常行为和主动攻击。
分析实时流量和 API 行为,以识别基于逻辑的威胁、欺诈模式、低频慢速攻击、恶意消耗、数据外泄和对抗性发现。
将 agent、MCP 和 API 的关系映射到 Agentic Security Graph 中,为哪些组件可能造成实质性损害提供上下文。
可融入现有工作流,例如 SIEM enrichment、Jira ticketing、防火墙强制、AWS 可见性以及其他合作伙伴集成。
盘点企业环境中存在的 APIs、MCP servers 和 agents,包括团队可能并不知晓的 shadow 和 zombie APIs。
依据框架和内部政策审查 API 态势,以发现错误配置、暴露凭证、权限过度和治理缺口。
监控来自 agents 和 MCP 工具的实时 API 流量,以检测传统边缘控制可能遗漏的滥用、异常行为和威胁。
追踪 agent 到 API 的关系和动作路径,以便安全团队了解 agents 能访问什么、接触哪些数据,以及风险在哪里累积。
利用平台的上下文和集成,将发现路由到现有运营工具,例如 SIEM、Jira 或阻断控制。
Salt Security 将该平台定位为用于保护 agentic AI 的方案,通过发现环境中的 APIs、MCP servers 和 agents,分析安全态势,并监控运行时活动中的滥用或攻击。
来源内容描述了对 APIs 和 MCP servers 的发现、针对错误配置和暴露凭证的安全态势管理,以及针对滥用、异常行为和主动攻击的运行时防护。
该平台被呈现为可融入现有安全工作流和集成,包括 SIEM enrichment、Jira ticketing、防火墙、AWS 可见性、CrowdStrike correlation、GitHub、Microsoft Azure/Sentinel、Kong 和 GCP。
源页面未提供任何定价信息。定价 URL 返回的是 not found 页面,因此现有证据无法确认套餐、免费试用或联系销售流程。
来源内容强调了对 AI agents、MCP servers 和 APIs 的可见性,但并未声称可替代所有其他安全控制。它被描述为用于整个 agentic 栈中的发现、态势管理和运行时防护的一层能力。