Agent 与 MCP 安全网关
Agent 与 MCP 安全网关:让 AI Agent 在规则内干活
NGFW One 作为企业内部 AI Agent 与 MCP 服务之间的安全网关,统一登记可用的 MCP 服务器与工具,按 Agent 身份授权,对高风险调用要求人工确认,并完整记录每一次工具调用,防止 Agent 越权、被投毒或被诱导执行危险操作。
问题
为什么需要Agent 与 MCP 安全网关
越来越多的团队让 AI Agent 直接操作数据库、代码仓库、工单和云资源。一段被投毒的 MCP 工具描述、一条藏在网页里的恶意指令,就可能让 Agent 删库或外发数据,而这些调用往往没有人审批,也没有日志。
工作原理
它是怎么工作的
- Agent 发起工具调用
- 网关校验身份与授权
- 风险评估
- 放行 / 人工确认 / 拦截
- 全量调用审计
核心能力
Agent 与 MCP 安全网关能做什么
MCP 服务登记
统一登记企业允许使用的 MCP 服务器,发现并告警未登记的「影子 MCP」。
细粒度授权
按 Agent、用户、工具和参数范围授权,例如只允许查询、不允许删除。
高风险操作确认
删除、转账、外发、改权限等操作自动挂起,等待负责人审批。
工具投毒检测
检测 MCP 工具描述和返回内容中的隐藏指令与异常变更。
调用审计与回放
每次调用的发起者、参数和结果完整留痕,可按会话回放。
AI 加持
风险模型结合调用上下文判断意图:同样是「导出数据」,导入报表系统和发往外部邮箱的风险等级完全不同。