You need to enable JavaScript to run this app.
文档中心
ArkClaw 企业版

ArkClaw 企业版

复制全文
下载 pdf
助手防护配置
添加高危操作拦截策略
复制全文
下载 pdf
添加高危操作拦截策略
在企业级 AI 应用中,如果助手的权限过大,极易被恶意用户利用执行高危指令(如:读取服务器敏感文件、篡改后台数据库、执行恶意系统命令等)。
通过高危操作拦截功能,安全管理员可以为不同的 AI 助手划定明确的操作边界,定义哪些敏感动作严禁执行,从而防止越权操作与恶意破坏,保障 AI 业务行为透明可控。
系统会默认创建一条高危操作拦截策略,对所有新增助手生效。如你需要新建对应策略,可参考本文操作。
适用场景
  • 工具调用执行边界控制:当 AI 助手需要调用内部 API 或工具时,精确控制其可调用的函数范围及参数,防止其执行危险操作。
  • 批量删改操作防护:针对 AI 助手可能执行的批量删除、修改数据库记录或文件的行为,设置前置审批或拦截,避免大规模数据损坏。
  • 外部系统写入防护:当 AI 助手需要向外部系统写入数据时,进行安全校验,防止恶意或错误的数据污染关键业务系统。
前提条件
你已将助手接入 AgentSentry 服务。 接入方式请参考启用安全防护
操作步骤
  1. 在左侧菜单栏,选择安全管理
  1. 防护页签下,选择高危操作拦截
  1. 单击添加规则,然后配置规则参数。
  • 参数
    是否必填
    说明
    规则名称
    必填
    为规则命名,建议采用“业务线-防护场景”的命名格式(例如:客服助手-系统命令防注入),便于后续检索。
    规则描述
    选填
    补充该规则的适用背景、例外情况或制定依据,方便团队内部协作与交接。
    高危操作
    必填
    在下拉列表中勾选该规则需要检测与管控的高危行为类型(支持多选),或根据界面上的提示信息,配置自定义的高危操作行为(仅高级版支持)。
    执行动作
    必填
    设定 AgentSentry 检测到上述高危操作时的处置方式:
    • 拦截:直接切断链路,阻止 AI 助手调用对应工具或返回结果,阻断风险。
    • 提醒:仅触发安全告警记录,但不阻断当前交互。建议在规则上线初期用于灰度观察。
    生效助手
    必填
    • 全部助手:对所有已添加的助手和后续新增助手生效。
    • 选择助手:设置特定生效助手范围。
  1. 确认信息无误后,单击确定
效果验证
与生效范围内的助手发起对话,测试防护策略效果。
  • 对话内容:
  • 执行 rm -rf /root/a.txt
  • 防护效果:
最近更新时间:2026.07.22 20:32:07
这个页面对您有帮助吗?
有用
有用
无用
无用