火山引擎 AI 安全新升级:AgentSentry 让企业放心用 AI
字节跳动安全中心 2026-09-07 12:05 北京

随着智能体深入企业生产系统,如何安全管控多元、异构的智能体集群,成为企业面临的新问题。
近日,火山引擎 AgentSentry 全新发布。作为面向企业 Agent 集群的统一安全管理平台,AgentSentry 打通三大独立安全产品——智能体身份与权限管理平台、智能体安全管理平台、AI助手安全平台,以统一入口和界面为企业提供跨平台、跨生态、跨运行环境的 Agent 纳管服务。
具体来说,AgentSentry 覆盖 Agent 资产纳管、身份权限、运行防护、风险处置和行为审计等全链路环节,为企业安全团队提供统一的风险和策略运营视图,在一个平台上完成对各类 Agent 的安全治理。
企业多类型Agent统一防护纳管
研发侧 Coding Agent、业务侧 Workflow Agent、员工侧数字员工 Agent 来自不同厂商,分布在云端、服务器和员工终端。当这些 Agent 分散在各自平台上管理,企业往往看不清有多少 Agent、各自拥有哪些权限、正在访问什么数据。
AgentSentry 可以将它们集中纳管,统一呈现安全状态、身份权限、供应链组件、运行行为和风险事件,帮助企业建立全局资产视图,让安全团队第一次能在一个界面上看清并管住全局。

多类型 Agent 统一防护纳管

全局资产视图
智能体全生命周期安全防护
依托全局资产视图,AgentSentry 可对所有类型的 Agent 用同一套策略,完成上线前看清资产、运行中管住行为、风险发生后追溯还原的完整生命周期防护。
同时,AgentSentry 重点强化了以下三大能力:
自定义高危操作:不同企业对“高危”的定义都不一样:金融机构把导出交易流水视为红线,互联网公司则把删除生产配置列为禁区。
AgentSentry 能结合操作语义和执行上下文识别风险,在删除关键文件、修改生产配置、调用敏感接口等危险动作发生前进行提醒或拦截。
更重要的是,企业不必再套用厂商的通用安全策略模板,只需用自然语言描述,就能把自己的安全要求快速转化为 Agent 执行边界。
DLP 商业敏感数据防护:Agent 的价值建立在数据之上,传统 DLP(数据防泄漏)“识别敏感内容就阻断”的做法,会让 Agent 丧失工作能力。
AgentSentry 提供了更精细的敏感数据防护策略:Agent 可以读取和处理企业数据,但企业可以自定义识别规则,识别文档密级、敏感内容,根据上下文判断访问是否合理、数据是否被不当使用,让数据在使用中被保护,而非在封锁中失去价值。
完整行为链路追踪与审计:在 Agent 场景下,判断数据是否敏感只是第一步,更关键的是能看清楚数据被谁访问、通过什么工具处理、最终流向了哪里。
AgentSentry 记录 Agent 的工具调用、数据访问、权限使用和关键动作,把这些串成完整的行为链路。风险事件发生时,企业安全团队可以快速还原过程、定位影响范围;面对合规审计时,也能拿出完整、可追溯的证据链。
该三大能力可对企业所有类型的 Agent 一致下发,不必在不同平台之间重复配置,让 Agent 安全从一次性配置变成长期运营。
字节跳动内部AI安全治理的实践支撑
AgentSentry 本次发布和升级能力并非孤立的功能点,而是同属一套完整的安全体系,这套体系是字节跳动内部AI安全治理最佳实践。
基于企业智能体建设所处阶段,以及安全需求程度,分成3个阶段:L1-智能体基础安全防护,解决智能体安全上线、L2-智能体精细化管控,解决运行过程中可控、L3-智能体安全持续运营,解决规模化后能否持续运营机密可信,这套体系为企业提供一条从“基础防护”走向“体系化治理”到“可持续运营”的完整防护路径。

该《智能体安全能力图谱》系统性梳理了 AgentSentry 在智能体安全建设的10大能力维度、60项核心技术要素。
Agent 安全的本质是信任问题。火山引擎 AgentSentry 把这种信任建立在可见、可控、可验证的底座上,让企业敢于把更多生产任务交给 Agent,让 Agent 在清晰边界内发挥最大价值。
点击文末【阅读原文】了解更多产品详情。