给你的龙虾上「保险」!百度Agent安全助手通过信通院首批OpenClaw安全评估

近日,百度智能云推出的百度Agent安全助手正式通过中国信息通信研究院「OpenClaw类智能体安全防护产品有效性评估」,首批获得能力评估证书!在沙箱隔离、配置安全、暴露面检测、漏洞检测、权限控制、数据保护、插件安全、接口安全、提示词注入攻击防护等维度均表现优异。

随着开源AI智能体框架OpenClaw在全球范围内加速应用,企业面临的安全挑战日益严峻:员工私装OpenClaw实例、插件来源不明、工具调用权限失控等风险层出不穷,提示词注入攻击、恶意插件投毒等安全事件频发,极易导致数据泄露、系统被非法控制等严重后果。
百度Agent安全助手是百度智能云面向AI Agent全生命周期打造的安全防护体系,围绕「思考—执行—服务」三层架构构建纵深防御能力。
-
思考层:通过Skill安全(威胁情报、提示词安全检测、病毒/脚本检测)和Agent护栏(外部提示词注入检测、Action阻断、任务轨迹审计)实现风险前置识别与研判,从源头拦截安全隐患。
-
执行层:以恶意脚本/病毒防护、行为一致性监测、动态沙盒扫描保障Skill运行安全,同时通过Agent零信任机制(凭证托管、权限中心)实现最小权限控制,确保每一次操作都安全可控。
-
服务层:依托安全服务(资产暴露面分析、提示词安全测试、安全加固)与云安全中心(主机入侵检测、安全沙箱、恶意流量识别、软件供应链风险管理、OpenClaw资产管理)提供持续的安全运营支撑。
此外,Agent安全中心整合资产管理、态势统计、策略中心、AI研判、威胁情报及涵盖敏感行为、投毒、提示词、数据泄露、Skill、MCP在内的多维告警与全链路审计溯源能力,为企业提供AI Agent安全态势的全面可视化管控与闭环运营。

官网链接:https://cloud.baidu.com/solution/security-for-llm.html
目前,百度Agent安全助手已将核心安全能力封装为轻量级安全插件,用户可通过自然对话或简单命令行快速在自己的龙虾中安装启用,一键为AI Agent部署「安全守卫」:
-
安装Agent安全护栏,在对话中输入:运行openclaw plugins install openclaw-safeshield
-
安装Skill安全能力(社区版),在对话中输入:下载并安装这个Skill:[https:/clawhub.ai/jenics/baidu-skill-guard]
基于百度在AI安全领域的大规模实践与积累,百度Agent安全助手已形成覆盖全场景的智能体安全防护方案。未来,百度智能云将持续深耕AI安全领域,为企业用户提供更加可靠的安全保障,让AI Agent在安全可控的环境中释放全部生产力。

直击博鳌|百度智能云携产业伙伴共话具身智能落地路径












点击“阅读原文”,立即合作咨询!
更多推荐




所有评论(0)