近日,百度智能云推出的百度Agent安全助手正式通过中国信息通信研究院「OpenClaw类智能体安全防护产品有效性评估」,首批获得能力评估证书!在沙箱隔离、配置安全、暴露面检测、漏洞检测、权限控制、数据保护、插件安全、接口安全、提示词注入攻击防护等维度均表现优异。

随着开源AI智能体框架OpenClaw在全球范围内加速应用,企业面临的安全挑战日益严峻:员工私装OpenClaw实例、插件来源不明、工具调用权限失控等风险层出不穷,提示词注入攻击、恶意插件投毒等安全事件频发,极易导致数据泄露、系统被非法控制等严重后果。

百度Agent安全助手是百度智能云面向AI Agent全生命周期打造的安全防护体系,围绕「思考—执行—服务」三层架构构建纵深防御能力。

  • 思考层:通过Skill安全(威胁情报、提示词安全检测、病毒/脚本检测)和Agent护栏(外部提示词注入检测、Action阻断、任务轨迹审计)实现风险前置识别与研判,从源头拦截安全隐患。

  • 执行层:以恶意脚本/病毒防护、行为一致性监测、动态沙盒扫描保障Skill运行安全,同时通过Agent零信任机制(凭证托管、权限中心)实现最小权限控制,确保每一次操作都安全可控。

  • 服务层:依托安全服务(资产暴露面分析、提示词安全测试、安全加固)与云安全中心(主机入侵检测、安全沙箱、恶意流量识别、软件供应链风险管理、OpenClaw资产管理)提供持续的安全运营支撑。

此外,Agent安全中心整合资产管理、态势统计、策略中心、AI研判、威胁情报及涵盖敏感行为、投毒、提示词、数据泄露、Skill、MCP在内的多维告警与全链路审计溯源能力,为企业提供AI Agent安全态势的全面可视化管控与闭环运营。

官网链接:https://cloud.baidu.com/solution/security-for-llm.html

目前,百度Agent安全助手已将核心安全能力封装为轻量级安全插件,用户可通过自然对话或简单命令行快速在自己的龙虾中安装启用,一键为AI Agent部署「安全守卫」:

  • 安装Agent安全护栏,在对话中输入:运行openclaw plugins install openclaw-safeshield

  • 安装Skill安全能力(社区版),在对话中输入:下载并安装这个Skill:[https:/clawhub.ai/jenics/baidu-skill-guard]

基于百度在AI安全领域的大规模实践与积累,百度Agent安全助手已形成覆盖全场景的智能体安全防护方案。未来,百度智能云将持续深耕AI安全领域,为企业用户提供更加可靠的安全保障,让AI Agent在安全可控的环境中释放全部生产力。

直击博鳌|百度智能云携产业伙伴共话具身智能落地路径

点击“阅读原文”,立即合作咨询!

Logo

Agent 垂直技术社区,欢迎活跃、内容共建。

更多推荐