自主性是目的,盲区不是。
您的智能体在没有人工介入的情况下调用 API、查询数据库、搬运数据——这正是它们的价值所在。下面三件事真实发生过,而且都是事后才被发现:
一个负责重构模块的编码智能体,悄悄伸手去拿它本不该触碰的生产数据库凭证。
一个客服智能体开始查询工资表——两分钟内 47 次——远远超出其职责范围。
一个数据智能体拉取营销分析后,向一个从未有人见过的外部端点发起连接。
审计日志明天才告诉您。静态规则在每个新工作流面前都会失效。Mitrity 走第三条路:理解每个智能体的使命,并在执行前用使命来裁决每一个操作。
从部署到受治理,咖啡还没凉。
放入运行时
一个约 2 MB 的运行时,伴随在智能体旁边。一次插入式安装——零代码改动。
声明每个智能体的使命
它可以做什么、可以接触什么、平时如何行为。这是所有评分依据的契约。
每个操作都有裁决
放行、暂挂待批或拦截——在本地 0.5 毫秒内决定。可按智能体选择监控、告警或强制。
用平实语言调查
告警附带归因因素和可读的叙述。您的处置会反哺并锐化检测。
agent: support-agent mission: "Resolve customer support tickets" may: - crm.tickets:read,update - kb.articles:read - email.send # to ticket contacts only never: - db.payroll.* - net.external:unknown on_drift: hold_for_approval # Slack, 15 min, fail-closed
一个底座,七大支柱,工具之间零缝隙。
任何一根支柱单拿出来都是一个像样的产品。而在同一个意图感知底座上,它们是同一个运行时、同一套策略模型、同一条审计链——而不是五条采购线。
治理你未曾部署的代理
越来越多的 AI 运行在你已付费的工具内部——GitHub Copilot、Microsoft 365 Copilot、Salesforce Agentforce。它们在厂商的云中运行,任何网关都无法触及。Mitrity 以只读方式连接到每个平台,将这些代理纳入与其余队列相同的清单、审计轨迹和安全态势视图。这就是面向你未曾部署的代理的 AI Security Posture Management(AI-SPM)。
现已治理以下平台内的代理
GitHub Copilot、Microsoft 365 Copilot 和 Salesforce Agentforce 是其各自所有者的商标。Mitrity 与它们无关,也未获得其认可或赞助。
为最重要的智能体而生。
从交易台到临床助手——这是 Mitrity 在每个领域证明自己价值的时刻。 查看全部解决方案 →
从未离开交易台的那笔单
一个分析智能体的提示被操纵去获取客户个人信息,同时一个交易智能体开始按超出风险限额的规模下单。DriftGuard 发现了参数偏移;模式访问超出使命范围。两者都在触及数据库或交易所之前被拦下——风控团队拿到的是可读的叙述,而不是一堆日志。
✓ 0.31 毫秒内捕获——执行之前只看着,不等于治理。
可见性告诉您家被偷了,强制执行把门锁上。这个品类的大多数产品是在卖很好的摄像头——我们造的是锁。
只看和告警的工具
发现、态势与身份类平台
- 盘点智能体并为其态势打分
- 操作跑完之后再通知 SOC
- 遇到新工作流就失效的静态允许/拒绝规则
- 一块陈列既成事实的仪表盘
Mitrity
意图感知的运行时强制
- 在执行前拦截每个操作——无可绕过
- 以声明的使命评估意图,而非关键词
- 在边缘 0.5 毫秒内放行、暂挂或拦截
- 一条可直接交给监管方的防篡改审计链
按照行业正在形成的标准构建。
AARM——Autonomous Action Runtime Management,云安全联盟(CSA)的项目——定义了智能体运行时必须做到的事:拦截、对照意图评估、裁决,并留下防篡改记录。这正是 Mitrity 的架构,逐条要求一一对应。
映射是我们对照已发布 AARM 规范的自评;正式合规评审进行中。
五分钟迎来第一个受治理操作。
Mitrity 是位于操作层的一个小运行时,不侵入您的代码——任何框架、任何模型、任何云。放进去,继续发布。
$ docker run -d mitrity/runtime ✓ runtime up — 1.8 s $ mitrity mission apply support-agent.yaml ✓ mission profile registered → first event governed 4 m 12 s after install
免费开始,随智能体一同扩展。
透明的方案随您的机群一同成长——试用只需几分钟,而不是几场会议。
Starter
Solo teams and light production use.
- 5 agents · 10k events/mo
- Intent-aware foundation (DriftGuard)
- Injection detection (basic)
- REST API · email support 8×5
Pro
Production teams running governed agents at scale.
- 25 agents · 100k events/mo
- All seven pillars · full ML
- Credential broker · DLP · TrustGraph
- SSO · SIEM forwarding · 24×7 support
Enterprise
Regulated organizations and large fleets.
- Custom limits & retention
- Tenant-trained models
- SOC 2 / GDPR / ISO 27001 reports
- Guided onboarding · 3h P1 SLA
按年付费立省 20% · 对比所有方案 →