安全评审证据包

给 Agent 执行一份可评审控制清单。

BeforeWire 给评审方一个清晰的执行控制点、确定性的策略裁决、留在本地的证据,以及走向能力面治理的路径。

评审索引
1
控制点位置
2
策略裁决
3
本地证据
4
团队扩展
评审证据包

先评审控制点,再评审模型效果。

安全团队需要知道裁决发生在哪里、哪个动作被拦下、命中了什么策略,以及哪些证据留在本地环境。

证据包BW-SEC-REVIEW-024
这份证据能不能进入 Agent 上线评审?

BeforeWire 把响应筛查和动作裁决变成可评审对象:被拒动作、敏感信息出站、能力面漂移、canary 命中、策略变化和回执哈希。

范围
Agent 动作边界
证据
裁决回执、策略命中、能力快照
负责人
AI 平台 / 安全工程
CTRL-ENF

执行控制点

BeforeWire 运行在 Agent 和工具附近,在动作触达 shell、HTTP、文件、数据库或 MCP server 前完成裁决。

CTRL-DEC

裁决记录

每次放行、告警或拒绝都记录来源、动作、策略、结果、原因、能力快照和哈希链回执。

CTRL-REV

评审对象

在生产事故发生前,评审被拒动作、canary 命中、能力面漂移、未审批工具和策略变化。

CTRL-EXT

团队扩展

团队部署可以增加策略分发、审批流、私有审计汇聚、合规证据和能力注册表。

评审材料

证据包由录屏和报告支撑。

证据页用于查看录屏、报告样张和本地复现。文档页用于技术设置和影子审计提交模板。

影子审计48 小时证据包
提交脱敏 Agent 配置或 trace。

我们映射你的 AI 客户端、API 路由、MCP 工具、外部目的地、审批流程,以及安全团队上线评审需要的证据包。

申请影子审计