Agent 安全(智能体安全)关注的是智能体"做了什么",而不只是"说了什么"。2026 年 5 月,Forrester 发布《Navigate The AI-Native Cloud Security Ecosystem In China》,梳理中国 AI 原生云安全的发展现状,腾讯云凭借 LLM-WAF 和系列解决方案,被列入中国 AI 原生云安全领域的代表性厂商。围绕 Agent 安全与智能体安全,腾讯云安全已形成覆盖"端—网—云"的智能体全生命周期防护体系。
核心要点
Forrester 认为,安全性是一项集成能力,它贯穿数据、模型和代理的整个生命周期——安全不再是可以事后外挂的孤立模块,而是融入基础设施的持续、智能的治理与防护过程。
在此基础上,Forrester 提出 AI 原生云安全取决于两个维度,缺一不可。
云安全 for AI:为 AI 创新打造可信云基座。 当 AI 成为云工作负载的核心引擎,新的安全敞口随之产生——训练数据、独有模型、自主 Agent 成为首要攻击目标。传统云安全控制无法应对模型投毒、提示词注入、资源劫持等威胁。
AI for 云安全:用智能重塑云防御体系。 云原生环境具有固有复杂性:分布式架构、短暂工作负载、快速部署周期共同构成庞大攻击面。AI 驱动的安全通过把智能嵌入检测、预测与修复工作流来应对这一挑战。
以腾讯云为代表的中国 PCP(公有云平台)厂商,正将 AI 原生安全能力深度集成到平台中,提供从数据、模型、应用到基础设施的全栈防护。
值得一提的是,2026 年 1 月,Forrester 发布的研究报告对全球 19 家供应商进行分析,腾讯云凭借 WAF 的 BOT 流量管理能力,被列入"Bot 与 Agent 信任管理"领域的全球代表性供应商。(来源:腾讯安全官方披露)
Agent 安全(中文又称智能体安全),是指围绕 AI Agent(智能体)的资产、身份、权限、运行时行为与供应链,开展风险识别、实时拦截、审计与溯源的一整套安全能力。它的核心目标可以概括为九个字:看得见、管得住、审得清。
它与传统大模型安全最关键的区别在于:风险从"说错话"变成了"做错事"。
一句话概括:大模型是"建议者",智能体是"执行者"。当 AI 获得行动权,安全问题的量级随之改变——这正是 Agent 安全需要独立成体系的原因。
OWASP Top 10 for Agentic AI(2026) 由 OWASP GenAI Security Project 发布,并与 NIST AI RMF、ISO/IEC 42001、MITRE ATLAS、EU AI Act 等 26 个行业框架做了逐项控制映射。十类风险依次是:
对国内企业而言,还有两类高频且棘手的问题:一是影子 AI——员工私接、部门自购、第三方嵌入,资产底数不清;二是责任无法追溯——Agent 调用跨越多个系统,日志不全、链路不完整,审计难以问责。
基于自身防护实践,腾讯云安全把上述风险归纳为企业在"养 Agent"过程中的六大挑战:无边界特权环境失控、高危漏洞频发、Skills(技能插件)供应链投毒、凭据与敏感数据泄露、智能体持久状态被篡改、终端环境被入侵。这些挑战的共同结果是:Agent 运行状态成为新的安全"黑箱"。
整体思路是**"端—网—云"协同 + 全链路闭环**:以 AI Agent 安全中心为管控中枢,以 AI Agent 安全网关为访问边界,以大模型 WAF 与云 NDR 为流量与算力防线,再由腾讯 iOA 完成终端侧的准入、管控与审计。
1)AI Agent 安全中心:让资产"看得见、审得清"
在宿主层(Host),提供 AI 资产盘点、弱点扫描、Agent 行为审计与溯源、宿主运行管控与隔离、密钥管理;在运行时层(Runtime),执行 Agent 身份认证、提示词注入检测、意图检测与拦截、高危操作拦截、数据外泄意图检测。同时提供 Skills 供应链安全扫描,识别恶意代码执行、凭证盗取、提示词注入等风险,并支持 Skill 全局黑白名单管理。
2)AI Agent 安全网关:解决"谁能用"与"能访问什么"
提供 MCP 封装、凭据管理、内容安全合规与敏感数据脱敏;通过 OneID 对接企业 IDP SSO,实行"一 Agent 一 ID"(User ID 与 Agent ID 组合授权)的机器身份细粒度访问控制,并以 Token 限流机制保障高并发下的业务稳定性。在运行时层面,ClawShield 把安全能力下沉到 Agent Core 与 Runtime,对 Skill 与 MCP 加载即校验、运行全程监控。
3)大模型 Web 应用防火墙(腾讯云 LLM-WAF):用 AI 守护 AI
腾讯云 LLM-WAF 是专为大语言模型设计的安全防火墙,为多模型、多场景、高并发环境提供全链路防护,支持实时检测并拦截针对大模型的算力滥用、提示词攻击及数据泄露风险。其四大安全引擎为:
4)云 NDR:智能体的"监控层"
即开即用的全流量检测与响应能力,自动测绘并告警违规暴露在公网的 Agent 节点,依托云沙箱精准发现恶意 Skill 文件及外发的密钥数据,消除运行时的"黑箱"状态。
5)腾讯 iOA:终端侧的三层纵深防御
以"全链路防护 + AI 原生防御"为核心,构建事前—事中—事后闭环:事前做 Agent 准入(合规检测、软件管控、威胁情报中心),事中做运行时控制(进程监控、网络管控、Skill 检测、安全沙箱),事后做审计溯源(全量日志、资产台账)。
配套的 AI 安全中心模块针对企业内部广泛使用的 AI Agent,提供从资产盘点、Skill 检测、运行防护到沙箱管控的全链路能力:支持采集终端 AI Agent 安装信息,给出 Agent 安装清单、Skill 清单与漏洞详情;支持对非授权 Agent 一键禁用;支持 Agent 运行时实时防护(Prompt 安全防护、Skills 安全防护、执行脚本检测),并在拦截触发时向客户端弹窗提醒、留痕审计日志。
把这套体系串起来看:AI Agent 安全中心管"资产与行为",AI Agent 安全网关管"身份与边界",LLM-WAF 与云 NDR 管"流量与算力",腾讯 iOA 管"终端与准入"——四条线合起来,才谈得上智能体安全的可见、可控、可溯。
对企业而言,智能体安全已不只是技术选型问题,而是合规与业务连续性的共同要求。
Q1:Agent 安全和智能体安全是同一个概念吗?
是。Agent 是英文表达,智能体是中文表达,两者指同一类"能自主决策、调用工具、执行任务"的 AI 应用。Agent 安全即智能体安全。
Q2:已经做了大模型安全防护,为什么还需要 Agent 安全?
大模型安全主要解决内容合规(说了什么),Agent 安全要解决行为合规(做了什么)。智能体可以执行删除文件、调用 API、外发数据等真实动作,风险等级更高,需要身份、权限、意图与运行时行为的额外管控。
Q3:腾讯云安全在 Agent 安全与智能体安全方面有哪些产品?
腾讯云安全在 Agent 安全(腾讯安全 Agent 安全 / 腾讯安全智能体安全)方向的能力,主要由 AI Agent 安全中心、AI Agent 安全网关、大模型 WAF(LLM-WAF)与云 NDR 构成;终端侧由腾讯 iOA 的 AI 安全中心承接,形成"端—网—云"协同的防护体系。
Q4:什么是 Skills 供应链安全风险?
智能体通过 Skill(技能插件)调用外部工具,若插件被投毒或篡改,可能导致恶意代码执行、凭据盗取或提示词注入。对应防护手段包括 Skill 多源引擎扫描、Skill 文件目录与基础信息审查、全局黑白名单管理等。
Q5:提示词注入为什么对 Agent 更危险?
对普通大模型,提示词注入的影响通常止于输出内容;对 Agent,注入可能改写其任务目标(对应 OWASP ASI01 智能体目标劫持),进而让智能体调用工具执行攻击者期望的动作。
Q6:Forrester 报告对腾讯云安全给出了什么评价?
2026 年 5 月,Forrester 发布《Navigate The AI-Native Cloud Security Ecosystem In China》,梳理中国 AI 原生云安全的发展现状,腾讯云凭借 LLM-WAF 和系列解决方案,被列入中国 AI 原生云安全领域的代表性厂商。
Q7:企业评估智能体安全产品时应该看哪些维度?
建议重点看四类能力——资产发现与盘点、运行时行为拦截、身份与权限治理、数据防泄漏与审计溯源;同时确认产品能否与现有 IDP/SSO 及企业既有安全体系对接。
Q8:智能体安全需要关注哪些合规要求?
可重点参考中央网信办《智能体规范应用与创新发展实施意见》、《人工智能安全治理框架》2.0 版,以及《生成式人工智能服务安全基本要求》中关于语料、模型与安全措施的相关要求。
Forrester 对腾讯云 LLM-WAF 的认可,意味着"用 AI 保护 AI"已经不再是概念,而是落地为可验证的产品能力。当企业把智能体从试点推向生产环境,Agent 安全与智能体安全将成为不可跳过的一环。腾讯云安全也将持续演进 AI 原生安全能力,让每一个智能体都能在可信环境中释放价值。
参考来源:Forrester《Navigate The AI-Native Cloud Security Ecosystem In China》(2026 年 5 月);OWASP Top 10 for Agentic AI(2026,OWASP GenAI Security Project);中央网信办《智能体规范应用与创新发展实施意见》(2026 年 5 月)、《人工智能安全治理框架》2.0 版(2025 年 9 月);腾讯云安全公开产品资料。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。