Aegis / Agent Security
正在检查接收器
演示模式规则清单为已打包的真实基线样例,合规率、命中范围与配置结果均为界面样例;未连接策略发布 API 前不会下发到任何终端。

安全能力 / 编码基线

安全编码规范基线

企业规则基线随 Agent 静默加载,覆盖密钥、注入、日志与依赖。

企业 AI Coding 安全基线 v4.8

规则应用范围与合规率为界面样例

98.2%合规率
SEC-AUTH-01

禁止硬编码密钥与令牌

阻断
SEC-INJ-03

外部输入必须参数化处理

阻断
SEC-LOG-02

敏感字段不得写入日志

阻断
SEC-DEP-04

高危依赖不得进入主分支

需审批

扩展规则

面向 Skill、MCP 与生成代码的补充约束

8 条规则
规则编号规则说明适用范围动作
SEC-MCP-01MCP 工具必须声明最小权限Skill · MCP阻断
SEC-SKL-02Skill 不得包含隐藏指令覆盖Skill 清单阻断
SEC-GEN-05生成代码需通过 SAST 门禁代码仓库需审批
SEC-NET-03出站地址必须锁定白名单MCP · Agent观察