Agentic 發現
自動對環境中的每個 agent、MCP server 與 API 建立映射,包含 shadow 與 zombie APIs,讓團隊看見完整的 agentic 攻擊面。
Salt Security 是一個 agentic AI 與 API 安全平台,可發現 AI agents、MCP servers 與 APIs,管理安全態勢並偵測執行時濫用,適合需要掌握整個 agentic 生命週期的團隊。
Salt Security 是一個 agentic AI 與 API 安全平台,專注於 AI 工作流程背後的 APIs、MCP servers 與 agents。網站將其呈現為可協助發現正在運作的項目、了解其可存取內容,並在整個 agentic 生命週期中阻止濫用的方式。
此平台的核心模型是 Agentic Security Graph,它將 agents、MCP servers 與 APIs 連結起來,讓資安團隊能在單一視圖中看見暴露面、態勢問題與執行時行為。Salt 將此定位為適用於內部 API 流量與由 agent 驅動的動作已不再能被僅依賴邊界控制看見的環境。
在來源頁面中,Salt 強調三項主要工作:agentic 發現、態勢管理與執行時保護。此產品面向需要盤點 AI 驅動基礎架構、偵測錯誤設定或過度授權存取,以及監控 API 層邏輯濫用或攻擊的團隊。
自動對環境中的每個 agent、MCP server 與 API 建立映射,包含 shadow 與 zombie APIs,讓團隊看見完整的 agentic 攻擊面。
持續評估 APIs 與 agentic 元件是否存在錯誤設定、過度權限、硬編碼 tokens、暴露的憑證,以及有風險的 MCP 設定。
監控由 agents 產生的 API 活動、MCP 工具使用情況與資料存取模式,以即時偵測濫用、異常行為與正在進行的攻擊。
分析即時流量與 API 行為,以識別基於邏輯的威脅、詐欺模式、低慢速攻擊、惡意消耗、資料外洩與對抗式探測。
將 agent、MCP 與 API 關係映射為 Agentic Security Graph,提供哪些元件可能造成實質損害的情境脈絡。
可融入既有工作流程,例如 SIEM 增強、Jira 工單、firewall 強制執行、AWS 可視性,以及其他合作夥伴整合。
盤點企業環境中存在的 APIs、MCP servers 與 agents,包括團隊可能不知道的 shadow 與 zombie APIs。
根據框架與內部政策檢視 API 態勢,以找出錯誤設定、暴露的憑證、過度權限與治理缺口。
監控來自 agents 與 MCP 工具的即時 API 流量,以偵測濫用、異常行為,以及傳統邊界控制可能遺漏的威脅。
追蹤 agent 到 API 的關係與動作路徑,讓資安團隊了解 agents 能存取什麼、接觸哪些資料,以及風險在哪裡累積。
運用平台的脈絡與整合,將發現結果導入既有營運工具,例如 SIEM、Jira 或封鎖控制。
Salt Security 將此平台定位為用於保護 agentic AI:透過發現環境中的 APIs、MCP servers 與 agents,分析安全態勢,並監控執行時活動以偵測濫用或攻擊。
來源內容將平台描述為提供 APIs 與 MCP servers 的發現、針對錯誤設定與暴露憑證的安全態勢管理,以及針對濫用、異常行為與主動攻擊的執行時防護。
此平台被描述為可納入既有的資安工作流程與整合,例如 SIEM 增強、Jira 工單、firewall、防火牆、AWS 可視性、CrowdStrike 關聯、GitHub、Microsoft Azure/Sentinel、Kong 與 GCP。
來源頁面未提供任何定價資訊。定價網址回傳的是 not found 頁面,因此現有證據無法確認方案、免費試用或聯絡銷售流程。
來源強調其可跨 AI agents、MCP servers 與 APIs 提供可視性,但並未聲稱可取代所有其他資安控制。它被描述為在 agentic 技術堆疊中用於發現、態勢管理與執行時防護的一層。