Oso for Agents logo

Oso for Agents

認領

Oso for Agents 是一個 AI agent 安全與控管平台,協助團隊在生產環境中發現、監控、偵測與治理 AI agent,並提供工作階段可視性、警示、政策控制與可匯出日誌,支援安全與工程流程。

Oso for Agents preview

AI agent 安全與控管平台

Oso for Agents 是一個供團隊使用的 AI agent 安全與控管平台,當團隊需要了解 agent 如何被使用,以及對其可執行內容設下防護邊界時,便能派上用場。它著重於在員工裝置與內部系統中執行的 agent 之發現、監控、偵測與政策強制執行。

此產品是為了那些 AI agent 可實際存取檔案系統、程式碼儲存庫、雲端 API 與內部工具的環境而設計。其宣稱目的在於協助安全與工程團隊更有信心地在生產環境中運行 agent,同時執行最小權限控制並保留可稽核的 agent 活動紀錄。

核心功能

Agent 發現

持續盤點端點、瀏覽器與網路流量中的 AI agent,讓團隊能辨識哪些地方正在執行 agent,並區分允許與不允許的 agent。

工作階段監控

為受監控的 agent 擷取 prompts、completions 與工具呼叫,建立可用於檢視行為或調查事件的工作階段時間軸。

偵測與警示

針對未經核准的 agent 與 agent 工作階段中的敏感資料產生警示,並可透過 Slack 傳送及附上調查細節連結。

政策控制

讓團隊定義 agent 可執行的政策,包括封鎖工具呼叫、要求人工核准或產生警示,並在網路層級集中強制執行。

行動報告與匯出

提供完整的 agent 行為日誌與可匯出的合規紀錄,以支援事件檢視與稽核流程。

常見使用案例

  • Shadow AI 發現

    使用 Oso 找出在員工裝置、瀏覽器或終端機中執行的 AI agent,接著標記已核准與未核准的使用情況。

  • Agent 活動審查

    需要了解 agent 在某個工作流程或事件中做了什麼時,可使用工作階段時間軸檢查 prompts、completions 與工具呼叫。

  • 風險偵測與回應

    使用警示與政策控制來偵測敏感資料外洩、停止高風險工具使用,或在未知的 MCP servers 被允許行動之前加以封鎖。

  • 稽核與報告

    使用完整行為日誌與可匯出紀錄來支援內部審查、合規要求與逐步的事件重建。

  • 政策強制執行

    使用政策層定義內部 AI 規則,例如僅允許已核准模型,或針對特定動作要求人工核准。

Pros and Cons

Pros

  • 涵蓋 agent 管理的完整生命週期,從發現、監控、偵測到報告皆有包含。
  • 提供具體控制,例如允許/不允許狀態、警示,以及基於政策的封鎖或核准。
  • 包含工作階段層級的時間軸與完整日誌,有助於調查與審查。
  • 提供適合小型團隊的定價級距,以及客製化的企業方案。

Cons

  • 文件將政策強制執行描述為即將推出,因此控制面看起來仍在演進中。
  • 在蒐集到的來源中,整合細節未被完整列出,因此僅憑這些證據仍無法看清完整的部署範圍。

FAQ

Oso for Agents 適合誰?

Oso for Agents 針對需要掌握其組織內 AI agent 可視性與控制權的團隊。文件描述了跨端點、瀏覽器與網路流量的 agent 發現、監控、偵測與政策控制。

Oso for Agents 可以做什麼?

概覽文件說明了 agent 的發現、工作階段監控、對未經核准的 agent 或敏感資料發出警示,以及可封鎖工具呼叫、要求人工核准或產生警示的政策式控制。

有哪些定價方案可用?

定價頁列出 Developer 方案為每位使用者每月 0 美元,Growth 方案為每位使用者每月 15 美元,以及採自訂價格的 Enterprise 方案。

如何部署或啟用?

產品頁面指出可搭配已核准的 AI 流量、agent 工作階段,以及在網路層級集中強制執行的政策來使用。文件也提到針對 coding agents 的快速上手流程,以及需要與公司會面才能啟用的存取流程。

Quick Facts

類別
AI agent 安全與控管平台
主要使用者
安全與工程團隊
核心工作流程
發現、監控、偵測、控管與回報 AI agents
定價
Developer、Growth 與 Enterprise 方案
來源網域
osohq.com
相關文件
Authorization Academy 與 Oso for Agents 的產品文件