火山引擎ArkClaw是国内首个同时通过信通院“智能助理智能体产品可信能力认证”和“OpenClaw类安全防护产品有效性评估”双认证的AI Agent平台。这份安全白皮书系统披露了ArkClaw的四层防护架构——从默认安全设计到持续安全运营,从AgentSentry运行时防护到统一鉴权网关,构成了企业级AI Agent安全落地的完整方案。
ArkClaw安全架构概览:四层防护体系
ArkClaw的安全保障体系从四个层级系统构建:默认安全设计、产品安全保障、纵深防御方案和持续安全运营,形成覆盖“事前预防、事中检测、事后响应”的闭环防护能力。
默认安全设计层针对OpenClaw六类典型安全风险提供默认加固配置,同时对云服务资源账号实施强化管理,通过账号隔离、VPC隔离、安全组隔离等措施进行网络隔离。产品安全保障层围绕ArkClaw建立覆盖全生命周期的安全保障流程,依托AI驱动的自动化安全能力,结合安全专家经验与最佳实践进行全方位安全加固。纵深防御方案层面向OpenClaw业务安全风险构建多层次业务安全纵深防御能力,以AgentSentry为核心应对提示词注入、权限滥用、密钥泄漏与恶意Skill攻击。持续安全运营层围绕业务安全风险持续开展安全运营,同时对CC/DDoS攻击、漏洞攻击、云上入侵等基础安全风险实施持续监测与响应。
默认安全设计层针对OpenClaw六类典型安全风险提供默认加固配置,同时对云服务资源账号实施强化管理,通过账号隔离、VPC隔离、安全组隔离等措施进行网络隔离。产品安全保障层围绕ArkClaw建立覆盖全生命周期的安全保障流程,依托AI驱动的自动化安全能力,结合安全专家经验与最佳实践进行全方位安全加固。纵深防御方案层面向OpenClaw业务安全风险构建多层次业务安全纵深防御能力,以AgentSentry为核心应对提示词注入、权限滥用、密钥泄漏与恶意Skill攻击。持续安全运营层围绕业务安全风险持续开展安全运营,同时对CC/DDoS攻击、漏洞攻击、云上入侵等基础安全风险实施持续监测与响应。
AgentSentry:运行时安全防护的核心引擎
AgentSentry是ArkClaw安全方案的核心组件,提供供应链安全、助手运行安全与权限行为安全三大能力。在供应链安全层面,提供针对Skills的安全检查能力,包括Skill本身的安全检查,也包括可疑网络请求和操作的监测。这意味着任何在ArkClaw环境中运行的技能,在上线前都经过了安全扫描,在上线后仍受到持续监测。
在助手运行安全层面,包括了在OpenClaw思考前执行的前置风险评估,如提示词注入防护,也包括其运行时的安全管控,如敏感数据泄漏、高危/恶意操作的实时拦截。支持在助手执行高风险操作前,必须二次确认后方可执行——这一机制在群聊场景中尤为关键,可有效防止Agent被恶意指令操控后执行破坏性操作。
在权限行为安全层面,解决的核心问题是:谁在发布指令,Agent在以什么权限、代表谁执行操作,该操作与当前任务/角色是否一致。通过遵循“最小权限”和“显式授权”原则,所有权限均由用户主动授予,未经用户同意Agent无法访问任何受保护的资源,权限也可一键撤销、即时生效。
在助手运行安全层面,包括了在OpenClaw思考前执行的前置风险评估,如提示词注入防护,也包括其运行时的安全管控,如敏感数据泄漏、高危/恶意操作的实时拦截。支持在助手执行高风险操作前,必须二次确认后方可执行——这一机制在群聊场景中尤为关键,可有效防止Agent被恶意指令操控后执行破坏性操作。
在权限行为安全层面,解决的核心问题是:谁在发布指令,Agent在以什么权限、代表谁执行操作,该操作与当前任务/角色是否一致。通过遵循“最小权限”和“显式授权”原则,所有权限均由用户主动授予,未经用户同意Agent无法访问任何受保护的资源,权限也可一键撤销、即时生效。
统一鉴权网关:把Agent的每一次访问都管起来
统一鉴权网关是ArkClaw托管实例与企业内部系统API开通的唯一通道。所有Agent发起的访问企业内部系统的请求都会被汇聚到网关,先进行网络策略校验(如黑名单、ACL等粗粒度防护),再调用统一身份与权限服务模块完成细粒度的身份与权限校验,校验通过后请求才会真正到达企业内网的API。
在内部系统准入层面,ArkClaw建立了一套清晰的准入标准。底线是不因ArkClaw托管实例引发大规模数据泄露、不因Agent对公司环境造成大规模破坏。基本原则包括:以API为粒度进行评估与审批,默认拒绝写操作,仅对经过论证、具备防护与审计能力的少数写接口例外放行;业务生产系统及其公网域名、测试环境、具备写功能的运维类API不得接入;涉及跨境调用、承载高密级及以上敏感数据的数据面接口不得接入。
白皮书以表格形式详细列出了不同场景下的准入要求,覆盖接入对象范围、数据分级、跨境访问、安全能力接入、漏洞与质量等维度,为企业内部系统接入AI Agent提供了可操作的评估框架。
在内部系统准入层面,ArkClaw建立了一套清晰的准入标准。底线是不因ArkClaw托管实例引发大规模数据泄露、不因Agent对公司环境造成大规模破坏。基本原则包括:以API为粒度进行评估与审批,默认拒绝写操作,仅对经过论证、具备防护与审计能力的少数写接口例外放行;业务生产系统及其公网域名、测试环境、具备写功能的运维类API不得接入;涉及跨境调用、承载高密级及以上敏感数据的数据面接口不得接入。
白皮书以表格形式详细列出了不同场景下的准入要求,覆盖接入对象范围、数据分级、跨境访问、安全能力接入、漏洞与质量等维度,为企业内部系统接入AI Agent提供了可操作的评估框架。
安全资质认证:国内首家双认证
火山引擎ArkClaw分别参与了信通院“智能助理智能体产品可信能力认证”和“OpenClaw类安全防护产品有效性评估”两个权威安全测评,成为国内首家同时斩获这两项认证的厂商。前者证明平台的安全架构与管控能力,后者考察真实攻击场景下的防护成功率与覆盖面。
同时,火山引擎于2025年2月通过国际权威认证机构DNV的严格审核,成为全球首批获得欧盟授信机构RVA认可的ISO/IEC42001人工智能管理体系认证的企业。截至目前,火山引擎云平台及大模型服务已通过ISO/IEC27001信息安全管理体系、ISO/IEC20000信息技术服务管理体系、ISO22301业务连续性管理体系、ISO/IEC27701隐私安全管理体系和ISO9001质量管理体系等多个管理体系认证。
同时,火山引擎于2025年2月通过国际权威认证机构DNV的严格审核,成为全球首批获得欧盟授信机构RVA认可的ISO/IEC42001人工智能管理体系认证的企业。截至目前,火山引擎云平台及大模型服务已通过ISO/IEC27001信息安全管理体系、ISO/IEC20000信息技术服务管理体系、ISO22301业务连续性管理体系、ISO/IEC27701隐私安全管理体系和ISO9001质量管理体系等多个管理体系认证。
点击阅读报告原文:
最新报告
中英对照
全文搜索
报告精选
PDF上传翻译
多格式文档互转
入驻&报告售卖
会员权益
机构报告
券商研报
财报库
专题合集
英文报告
数据图表
会议报告
其他资源
新质生产力
DeepSeek
低空经济
大模型
AI Agent
AI Infra
具身智能
自动驾驶
宠物
银发经济
人形机器人
企业出海
算力
微短剧
薪酬
白皮书
创新药
行业分析
个股研究
年报财报
IPO招股书
会议纪要
宏观策略
政策法规
其他
人工智能
信息科技
互联网
消费经济
汽车交通
电商零售
传媒娱乐
医疗健康
投资金融
能源环境
地产建筑
传统产业
英文报告
其它
行业聚焦
芯片产业
热点概念
全球咨询智库
人工智能
500强
新质生产力
会议峰会
新能源汽车
企业年报
互联网
公司研究
行业综观
消费教育
科技通信
医药健康
人力资源
投资金融
汽车产业
物流地产
电子商务
传统产业
传媒营销
其它
十五五规划系列报告合集(共50套打包)
2026年宠物经济/它经济报告合集(共46套打包)
AI、科技与通信
广告、传媒与营销
消费、零售与支付
HR、文化与旅游
金融、保险与投资
能源、环境与工业
医疗制药与大健康
物流、地产与建筑
其他行业
AI ▪ 科技 ▪ 通信
数字化
金融财经
智能制造
电商传媒
地产建筑
医疗医学
能源化工
其他行业

收藏
下载
2026-07-20

AI查数
行业数据
政策法规
商业模式
产业链
竞争格局
市场规模
产业概述
自研数据
其它
2026年
AI读财报
年报
一季报
半年报
三季报
IPO招股书
社会责任报告
A股
IPO申报
港股
美股&全球
新三板
2026-07-30
AI产业
53页
9张图表
0731-84720580
商务合作:really158d
友链申请 (QQ):1737380874
微信扫码登录
手机快捷登录
账号登录