监控本地代理

Prev Next

概概览

本地代理帮助管理员了解已安装在哪里,运行它们的是谁,他们可以访问哪些MCP服务器和工具,以及这些工具如何分类。 利用这一可视性来识别未授权的代理,评估端点暴露情况,以及评估代理使用是否符合组织安全性要求。

请通过AI 安全 > 本地代理页面来查看从代理和工具视图发现的代理和工具。 本地代理关注的是您环境中存在的内容,包括哪些代理已安装,谁在运行它们,它们配置使用的MCP服务器,以及这些工具是否满足您组织的安全标准。 如果需要调查代理在运行时的操作,请使用代理会话页面查看提示、响应、工具调用、策略决策和违规。

关于什么时候使用这种功能而不是代理会话的更广泛讨论,请参阅监控AI代理。

开始之前

为了监控本地代理,请确保部署AI Scout以发现端点上的AI代理。 为了检查运行时会话和实施策略,请部署支持AI代理的相关Hooks。

检查代理

代理视图是AI安全 > 本地代理页面上的默认视图。 顶部的摘要小部件显示发现的代理总数、总用户数,以及您环境中最活跃的应用程序。

列表中的每个代理实例都包括以下字段:

  • 应用 - 代理应用程序,例如Claude Code、Cursor或GitHub Copilot

  • 用户 - 与此代理实例相关联的用户账户。 当用户身份不明时,AI安全使用检测到的电子邮件地址来识别来自个人和影子用户的代理活动

  • 工具 - 此代理实例可以使用的工具,包括原生工具和MCP连接工具

  • 主机名 - 安装此代理的端点

  • 拦截器 - 发现或监控此代理实例的机制。 仅由AI Scout发现的代理通过端点扫描识别,但其运行时活动未被检查。 具备Claude Code Hooks作为拦截器的代理由代理策略监控。 它们的会话和工具调用在代理会话中记录,并接受运行时策略执行

  • 最后一次见到 - 最近一次观察到此代理实例的时间。 在扫描期间,由AI Scout发现的没有用户的代理,但尚未产生已拦截的活动

查看代理详细信息

选择一个代理实例以深入研究并打开有关该代理的配置和活动数据页面。 这些页面范围涵盖了代理应用程序、用户和端点的特定组合。

查看代理足迹

查看管理端点上的AI代理使用情况,以识别哪些代理在您的环境中处于活跃状态,哪些用户在运行它们,以及哪些代理应用程序使用得最频繁。 代理视图提供了发现代理、运行代理的用户以及最活跃的代理应用程序的摘要小部件。

标题显示关键上下文一目了然,包括时间内的总互动数、关联用户、资源类型、主机名、组织以及此实例的活跃拦截器。

在评估被破坏或行为异常的代理的潜在影响时,可以将此页面作为您的起始点。 连接到众多目录和多个MCP服务器的代理会比一个权限有限、范围明确的代理产生更高的曝光风险。

查看MCP服务器

MCP页面列出为此代理实例配置的所有MCP服务器。

通过此页面了解代理与哪些外部系统集成。 您可以识别未经授权或意外的MCP服务器连接,并与工具视图进行比较,以检查这些服务器是否已获得批准。 有关更多信息,请参阅批准和未经批准工具。

每个条目包括以下字段:

  • 服务器 - MCP服务器的地址

  • 类型 - 连接类型,LOOP为本地进程或HTTP为远程端点

  • 别名 - 在代理的配置文件中分配给此服务器的友好名称

  • 范围 - 服务器是用户级别配置还是特定目录范围

  • 配置路径 - 定义此MCP服务器的配置文件路径,用于定位和审计配置的来源

查看权限

权限页面列出的文件系统范围是此代理实例被授予访问权限的。

在评估泄露或间接提示注入攻击的潜在影响时,请查看此页面。 具有访问多个目录和链接代码存储库权限的代理比范围为单个工作目录的代理创造更高的曝光风险。

每个条目包括以下字段:

  • 范围 - 代理可以访问的目录路径

  • 代码仓库 - 任何链接至此范围的代码存储库,例如GitHub存储库

  • 工具 - 在此范围内可以使用的工具数量

  • 权限 - 针对此范围授予的权限模式,如适用

追踪代理活动

使用追踪页面来了解特定代理实例的活动历史,而不需首先导航遍历宽泛的代理会话视图。 您可以在两个粒度级别浏览活动:

  • 会话 - 列出此代理实例生成的所有会话。 选择一个会话以在代理会话中打开完整会话详细信息,您可以查看事件时间线和每个会话的架构图。 有关详细信息,请参阅监控代理会话

  • 事件 - 每个事件生成的扁平、带时间戳的日志。 每个事件包括以下字段:

    • 会话ID - 此事件所属会话

    • 交互 - 事件的类型,例如用户提示、代理响应、工具调用、权限请求或子代理停止

    • 工具 - 涉及的工具,如果事件是工具调用或权限请求

    • 违规 - 由此事件触发的任何策略违规

    • 拦截器 - 捕获此事件的机制

    • 最后活动 - 事件的时间戳

检查工具

工具视图把视角从单个代理实例转移到您环境中发现的工具和MCP服务器。 顶部的摘要小部件显示:

  • MCP服务器 - 您环境中发现的不同MCP服务器总数

  • 顶级MCP服务器 - 按调用量使用最活跃的MCP服务器

  • 按类型使用的工具 - 工具调用量的分类,划分为原生工具和MCP连接工具

  • 使用情况 - 在选定时间范围内记录的工具调用总量

摘要下方,工具清单列出了所有工具组,包括原生工具集和MCP服务器。 您可以在工具组视图和工具列表视图之间切换,取决于您需要多少细节。 每个条目包括以下字段:

  • 工具组 - 工具组或MCP服务器的名称及其类型,原生或MCP

  • 用户 - 您环境中配置此工具的用户数量

  • 使用 - 在选定时间范围内对该工具组的调用次数

  • 状态 - 此工具组的批准状态:批准、未批准或未设置

  • 应用程序 - 使用此工具组的代理应用程序

  • 最后使用 - 最近一次对该组进行了工具调用的时间

  • 最后一次见到 - 最近一次在任何代理配置中观察到此工具组的时间

批准和未经批准工具

通过将批准状态分配给每个项目来控制哪些工具组和MCP服务器被批准使用。 使用行操作菜单来标记项目为批准、未批准或清除状态。

批准状态可帮助您基于批准的工具使用实施代理的安全策略。 在制定策略时,您可以为未经批准的工具或MCP服务器配置规则,如屏蔽未明确批准的MCP服务器工具调用。 这将帮助您实施最小权限访问以连接工具,而无需将每个单独的工具加入策略。

作为迭代过程的一部分,查看工具视图并将已知批准的工具标记为批准。 然后创建通知或屏蔽涉及未批准工具调用的策略。 这帮助管理员识别未经IT批准而添加的新MCP服务器。

以工具批准状态为参考,在构建策略时,请参阅配置AI安全策略。 有关调查特定工具关联的运行时活动的信息,请参阅监控代理会话。