Agent 与 MCP 安全网关

Agent 与 MCP 安全网关:让 AI Agent 在规则内干活

NGFW One 作为企业内部 AI Agent 与 MCP 服务之间的安全网关,统一登记可用的 MCP 服务器与工具,按 Agent 身份授权,对高风险调用要求人工确认,并完整记录每一次工具调用,防止 Agent 越权、被投毒或被诱导执行危险操作。

问题

为什么需要Agent 与 MCP 安全网关

越来越多的团队让 AI Agent 直接操作数据库、代码仓库、工单和云资源。一段被投毒的 MCP 工具描述、一条藏在网页里的恶意指令,就可能让 Agent 删库或外发数据,而这些调用往往没有人审批,也没有日志。

工作原理

它是怎么工作的

  1. Agent 发起工具调用
  2. 网关校验身份与授权
  3. 风险评估
  4. 放行 / 人工确认 / 拦截
  5. 全量调用审计

核心能力

Agent 与 MCP 安全网关能做什么

MCP 服务登记

统一登记企业允许使用的 MCP 服务器,发现并告警未登记的「影子 MCP」。

细粒度授权

按 Agent、用户、工具和参数范围授权,例如只允许查询、不允许删除。

高风险操作确认

删除、转账、外发、改权限等操作自动挂起,等待负责人审批。

工具投毒检测

检测 MCP 工具描述和返回内容中的隐藏指令与异常变更。

调用审计与回放

每次调用的发起者、参数和结果完整留痕,可按会话回放。

AI 加持

风险模型结合调用上下文判断意图:同样是「导出数据」,导入报表系统和发往外部邮箱的风险等级完全不同。

融入闭环

与 NGFW One 自身的 API 与 MCP 不同,安全网关保护的是你企业内部所有 AI Agent 的工具调用;拦截与告警同样进入「蜜罐 → 审计 → 封停」闭环。 了解闭环

准备好让安全更简单了吗?

免费下载 WAF 免费版立即体验,或预约企业版、数据中心版演示。