- ✓
每月 10,000 次事件
- ✓
2 个智能体
- ✓
1 个团队席位
AxioRank
AI 代理安全网关 | 身份、策略、审计
AxioRank 是什么?
AxioRank 是面向 AI 代理的安全网关工具,主打身份验证、策略管控与审计追踪能力。不同于多数仅做监控的 AI 安全工具,AxioRank 可在 AI 代理与它们调用的工具、API 和数据之间实施主动防护,提供短生命周期身份、默认拒绝可控策略、可离线验证的签名审计追踪,兼容 Open AGS-1 规范,作为即用型网关可适配任何代理或 MCP 服务器。
产品详细介绍
AI 代理安全网关 | 身份、策略、审计
AxioRank 是面向 AI 代理的安全网关工具,主打身份验证、策略管控与审计追踪能力。不同于多数仅做监控的 AI 安全工具,AxioRank 可在 AI 代理与它们调用的工具、API 和数据之间实施主动防护,提供短生命周期身份、默认拒绝可控策略、可离线验证的签名审计追踪,兼容 Open AGS-1 规范,作为即用型网关可适配任何代理或 MCP 服务器。
定价方案
有免费方案- ✓
每月 25 万事件
- ✓
10 个智能体
- ✓
3 个团队席位
- ✓
每月 200 万事件
- ✓
50 个智能体
- ✓
10 个团队席位
创始人评论
我亲眼看着 AI 智能体从只会回答问题发展到能实际执行任务:调用工具、请求内部 API、查询数据库,甚至还能自主消费!智能体的能力突飞猛进,但安全模型却没跟上。大多数智能体仍然使用长期有效的 API 密钥认证,以宽泛权限运行,留下的日志也只能让人盲目相信其真实性。
我们技术栈的其他组件早在多年前就解决了这个问题。用户登录使用短时效会话和最小权限原则。微服务拥有范围限定的身份和签名请求。智能体却什么都没有。
所以 AxioRank 在每个智能体操作前都设置了一个网关。在请求到达你的 MCP 服务器、API 或数据库之前,智能体先获取一个短时效身份,你的默认拒绝策略会判断该请求是否被允许,同时进行风险评分,并在 100 毫秒内生成签名审计记录。
我最自豪的一点是:这个审计记录经过加密签名,支持离线验证,因此你完全不需要相信我们说它准确就够了,你可以自己验证。我们将整个模型作为开放规范(AGS-1)发布,并在 npm 上提供了独立验证工具。
这个项目一开始只是做监控。我们很快发现,事后才发现智能体行为不当算不上安全。必须在关键点实施拦截管控,而且证明必须能独立成立。
非常期待得到大家的反馈,尤其是关于你希望首先管控哪些内容。 🙏