报告概述

本报告为《网络安全标准实践指南》系列之一,聚焦个人助手场景下基于大模型的智能体在部署与使用中的安全风险防范。报告覆盖智能体全生命周期,包括评估、准备、部署、使用、停用五个阶段,并给出详细的安全检查清单和安全管理指引。适用于组织和个人用户评估和选型商业或开源智能体,帮助建立安全防护能力,降低数据泄露、越权操作等风险。

报告的核心结论

部署智能体前必须进行安全评估与选型。

报告强调应明确使用目的,了解技术特性与风险,优先选择提供安全防护的成套方案,避免选择长期无维护或存在高危漏洞的智能体。评估阶段需检查智能体是否具备日志审计、权限管理等基础安全机制,避免自动开放公网接口或强制回传数据等隐患。

智能体应遵循最小权限原则进行部署。

报告指出不应使用管理员权限运行智能体,应限制可访问目录范围,仅授予完成预期任务所必需的最小权限。部署时需配置密文访问、限制网络暴露,开启全量日志记录,并对高风险操作实施二次确认或阻断,以降低越权操作和被滥用时的风险。

大模型的选择与安全增强是智能体安全的关键。

运行智能体的大模型应选择已通过生成式人工智能备案的模型,优先本地化部署以保障数据安全。调用外部模型需使用官方接口。报告建议对智能体及大模型已有安全机制进行差距分析,并通过沙箱、行为监控、输入输出内容保护等工具增强安全能力。

使用阶段需持续监控并管理敏感数据与长期记忆。

报告要求向智能体提供个人信息遵循最小必要原则,不提供未经授权的第三方数据。应定期检查长期记忆文件,清理隐私数据,回收敏感权限,持续关注安全公告并及时更新。同时,组织应建立未审批智能体的发现能力和内部管理制度。

报告回答的关键问题

如何安全地部署一个智能体?

部署智能体前需从官方渠道获取安装物料并验证完整性,选择独立设备或虚拟化环境,配置最小权限和网络隔离。部署时应遵循官方文档,不采用不明来源的一键脚本,并开启日志审计。对于高风险操作,如删除文件、修改系统设置等,需要配置二次确认或直接阻断。

开源智能体和商业智能体在安全上有什么区别?

报告指出商业智能体通常由提供方同时提供配套安全防护能力,用户无需重复投入;而开源智能体往往缺乏内置安全措施,需要用户自行实施安全防护,包括沙箱隔离、权限管理等。选择开源智能体时应更关注项目维护状态和已知漏洞,并加强安全加固。

智能体使用中如何保护个人隐私和敏感数据?

用户向智能体提供个人信息时应坚持最小必要原则,尤其对于生物特征、家庭隐私等敏感信息要审慎。未获得第三方授权时不得提供其个人信息。定期查看长期记忆文件,删除不应存储的内容,并回收不再使用的技能和敏感对话记录。同时,使用加密访问并限制网络暴露。

完整报告包含什么

  • 智能体全生命周期安全指引:覆盖评估阶段的使用必要性分析、商业与开源智能体对比;准备阶段的安装物料验证、部署环境隔离、大模型选择;部署阶段的权限配置、网络暴露控制、日志审计与高风险操作管理。
  • 详细的安全检查清单(附录A):分阶段列出41项检查项,包括评估阶段的项目维护状态检查,准备阶段的大模型备案验证,使用阶段的技能来源可靠性检查等,每项标注重要性等级。
  • 组织级安全管理指引(附录B):建立内部智能体使用制度,包括禁止行为、审批流程、资产登记表(记录智能体信息、部署位置、模型、工具组件、访问控制等),以及未审批智能体的发现手段。
  • 智能体部署与使用的具体技术配置:如限制可访问目录范围、配置加密访问、设置高风险操作清单(停止系统服务、格式化磁盘、批量删除、密钥更改等),并建议使用安全沙箱和急停控制。
  • 业界参与单位的广泛背景:报告由网安标委秘书处组织,起草单位包括中国电子技术标准化研究院、清华大学、阿里云、华为云、腾讯云等权威机构,体现多行业安全实践共识。
  • 持续运营与应急处置指导:包括定期备份、监控告警、安全公告跟踪、版本锁定等,并针对停用阶段提供完整的环境清理流程,如撤销API密钥、删除知识库和长期记忆文件。

本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。

相关报告