AI 资产发现用于盘点企业内被终端调用的全量 AI 资产。基于已配置的 AI 防护策略,系统通过网关侧流量特征自动识别并汇总员工在办公网环境下使用的生成式 AI 应用,包括 Web 页面、大模型 API、MCP 与 CLI 工具与 SKILL。通过实时统计资产的访问频次、活跃用户数及风险暴露面,管理员无需手动录入即可实现基于策略的资产可见性与量化治理,有效识别并管理企业内的“影子 IT”。
前提条件
资产发现页面的统计数据主要来源于防护策略的命中记录。
- AI 应用/大模型 API/CLI 资产:请确保已完成 AI 防护策略配置,若未配置任何针对 AI 工具的防护策略,资产发现列表中将不会产生数据。
- MCP 资产:需在资产发现 > MCP 页签下开启“防护状态”并配置生效的员工或设备范围。
- Skill 资产:不依赖具体的策略配置。只要开启了 AI 安全全局功能,系统即可自动识别并记录相关资产信息。
说明
配置全量审计策略(推荐):若要实现全局资产盘点,建议在对应类型工具的策略配置中创建一条优先级最低的“全量审计”策略。将 AI 应用/模型/工具全选,处置方式设为“观察”。该策略作为“底座”可确保所有 AI 访问行为均能被识别并汇总至资产发现列表中。
资产看板:应用安全态势
在管理后台安全 Web 网关 > AI 安全 > 应用安全态势页面,系统汇总并展示了企业内 AI 应用的使用情况、组织分布及拦截数据,帮助管理员通过量化数据评估 AI 使用现状与潜在风险。
- 资产发现看板:以可视化卡片形式展示 AI 应用、大模型 API、MCP Server 及 CLI 工具的访问排行与部门分布。您可以点击卡片或榜单中的数值,下钻至资产管理或防护日志查看详细记录。
- 安全防护能力:统计并展示网关侧对恶意插件/Skill 下载、违规语义及风险 CLI 请求的拦截实效,辅助管理员量化防护产出。
资产管理:资产发现列表
在安全 Web 网关 > AI 安全 > 资产发现子页签下,支持按资产类型(AI 应用、大模型 API、MCP、CLI)查看到更详尽的资产明细及治理状态。您也可以根据页面顶部的筛选条件(如时间维度、工具名称等)快速检索目标资产。

通用字段说明
系统针对各类资产提供以下基础统计字段,辅助管理员量化评估资产活跃度与管控现状。
- 应用/工具名称:系统识别出的 AI 资产标识。
- 用户数、请求/访问次数:使用该资产的员工数量及经网关发起的调用总数。可用于量化评估该资产在企业内的普及程度与使用强度,辅助判断是否需要制定针对性的管控策略。
- 关联策略:该资产当前已命中的 AI 安全策略数量。点击数字可跳转至策略配置页签下对应工具的策略列表,方便管理员核实管控现状并快速调整策略规则。
- 首次发现/最近活跃时间:资产被系统捕获的首个时间点与最新活跃时间点。用于识别资产的生命周期,区分历史遗留资产与近期新增的影子资产,从而及时介入新资产的安全治理。
专属字段说明
AI 应用/大模型 API 资产
这两类页签主要展示企业内被调用的网页端 AI(如豆包、ChatGPT、Workbuddy 等)以及通过程序化接口调用的推理服务资产。
- AI 应用:展示应用名称、访问次数、关联策略、用户数及活跃时间等通用字段。
- 大模型 API:除通用字段外,系统针对 API 调用提供了更深度的量化维度:
- 大模型厂商 / 模型版本:识别并展示具体的推理服务提供商及所调用的模型型号(如 GPT-4、DeepSeek-V3)。
- Token 消耗量:统计该资产产生的 Token 总消耗数据,辅助管理员量化评估 API 使用成本与资源占用情况。
MCP 资产
MCP(Model Context Protocol)资产管控用于发现并审计生成式 AI 应用(如 AI 编程助手、AI 智能体等)通过 MCP 协议调用的外部 Server。
开启流量采集
由于系统默认不采集 MCP 流量,您必须先开启流量采集,才能识别并记录相关资产数据。
- 在 MCP 页签右上角点击配置防护范围。

- 开启防护状态开关。
- 根据需要设定生效条件,支持按员工(部门/角色/员工)或设备(设备/分组)维度勾选。
- 单击确定完成功能启用。
查看 MCP 资产
- 查看资产列表:当防护范围内的用户发起了符合 MCP 协议规范的流量调用时,网关即可捕捉并记录该资产。在 MCP 资产列表中,您可以直观看到被捕获的 Server 名称、开发者及调用热度(请求次数/用户数)。
- 查阅 MCP 情报库:点击MCP 情报库可开启百科式的情报中心。系统预置了涵盖生产力、开发者工具、金融等十余种分类的 MCP Server 信息。通过行业分类或关键词检索,可了解已知工具的风险背景,为识别清单中的资产提供分类标签和背景情报支持。
- 查看 Server 详情:点击列表操作栏的详情,可查看该 Server 的供应商、详细描述等基础信息,及其提供的所有原子工具(Tool)及调用频次,实现从“Server 可见”到“Tool 行为可见”。点击页面右上角的 MCP 官方说明按钮,可直接跳转至该 MCP Server 的官方文档或托管仓库页面,通过查阅官方提供的 Tool 定义、参数规范及权限要求,您可以更精准地研判相关调用行为的合规性。
CLI 资产
针对 CLI 命令行工具,系统进一步提供了精细化的 API 使用画像。该页面集中展示了该工具下所有被识别到的 API 调用,帮助管理员从全局视角掌握该工具的使用深度与潜在风险分布。

- API 调用明细:集中汇总该工具涉及的所有 API 调用,包括请求方法(GET/POST/DELETE 等)、应用端点(URL)以及识别出的行为意图(如:调用自定义 API、发现 Git 拉取服务等)。
- 敏感等级校准:系统预设了行为的敏感等级,管理员可根据企业实际业务场景手动干预敏感等级。例如,若某个被系统默认为高风险的行为属于受信任的业务操作,可将其风险等级调整为低风险,确保资产发现结果更贴合业务现状,减少审计噪音。
- 调用趋势:“近 7 天请求”列支持按照升降序排列,方便管理员快速识别最高频或最异常的行为模式,量化评估不同行为的活跃程度。