AI Agent 安全防火墙
Agent Guard 是一款独立的浏览器 Agent 安全产品。在用户明确授权的网站上,它会把支持的动作与意图和本地策略比较,可请求审批或阻止支持的提交,并保留最小化本地审计轨迹。
Agent Guard 不是 SiteEgress Chrome 扩展。
SiteEgress 检查浏览器可见的网站隐私行为。Agent Guard 在用户授权的网站上监督支持的浏览器 Agent 动作。两款产品拥有独立代码库、权限模型、界面、隐私政策和发布节奏。
两个扩展 一个可选本地安全上下文
SiteEgress 与 Agent Guard 继续作为两个独立 Chrome 扩展。只有在两者都安装、并分别主动启用本地桥接后,才会在设备上交换最小化、按 Origin 限定的安全摘要。
独立安装
可以只使用其中一个,也可以从各自独立的 Chrome Web Store 页面安装两者。
两端主动启用
桥接默认关闭。两个扩展都必须明确选择启用,才会交换产品摘要。
查看共享上下文
Agent Guard 可查看 SiteEgress 的目的地风险上下文;SiteEgress 可显示最小化的 Agent 动作与策略上下文。
只交换最小化字段
- HTTP(S) Origin 或目的地主机名
- 已知服务或动作类别
- 聚合评分、计数、策略结果与置信度
- 有版本、有限长度的证据元数据
绝不交换
- 页面正文或 Prompt
- 表单输入值、密码、Secret、Cookie 或 Storage 值
- 请求/响应正文与 URL 参数值
- 原始目标 IP 地址
桥接上下文只是证据,不是权限。SiteEgress 不能批准 Agent Guard 动作;Agent Guard 也不能改写 SiteEgress 审计。
为 Agent 系统设计的运行时控制
以下能力描述当前已发布版本。覆盖范围仅限支持的浏览器可见通道,不应理解为对所有 Agent 或 Prompt Injection 风险的完整保护。
提示与内容风险检查
在 Agent 执行动作前识别 Prompt Injection、不可信指令、隐藏提示和高风险内容。
工具与 MCP 策略
按照任务或身份定义 Agent 可以使用哪些工具、MCP Server、方法和资源范围。
数据外发控制
检查并限制哪些信息可以通过工具、API、消息或生成文件离开可信边界。
人工审批闸门
对付款、破坏性更改、外部通信或机密访问等高影响动作要求明确审批。
机密与 PII 保护
在工具执行前检测敏感值,并应用脱敏、拒绝、替换或审批策略。
可审计决策轨迹
记录策略输入、决策、审批、工具调用和结果,形成可复查的安全轨迹。
在意图和行动之间设置策略网关
Agent Guard 旨在成为 Agent 周围的控制点,而不是另一个通用聊天机器人。策略应可测试,决策应可解释,失败应可见。
Agent Guard 面向谁
Agent 平台团队
在内部 Agent、工具和 MCP 集成之间建立一致策略层。
安全与治理团队
审查高风险动作、数据流、例外和策略覆盖。
SaaS 开发者
为客户提供范围明确、可审批、可审计的 Agent 功能。
自动化团队
保护会接触邮件、财务、客服、代码或生产基础设施的工作流。
安装 Agent Guard
请从官方页面安装 Agent Guard。正式发布不代表完整通道覆盖、自动合规,也不保证防御所有 Agent 威胁。
为支持的 AI Agent 动作增加实用安全边界
从 Chrome Web Store 官方页面安装 Agent Guard,并在使用前查看权限、隐私政策和覆盖限制。