执行边界
重点检查 Tool Authorization、Tenant Boundary、Human Approval、Sandbox 和网络出口,而不是只检查 Prompt Guardrail。
先粘贴或导入 Agent / MCP 配置与代码,由浏览器自动扫描 Shell、Secret、Remote MCP、外网出口、权限、Retention、日志与执行上限;再用治理核验补充静态扫描无法证明的运行时控制。
重点检查 Tool Authorization、Tenant Boundary、Human Approval、Sandbox 和网络出口,而不是只检查 Prompt Guardrail。
把 Model API、Remote MCP、Memory、Vector Store、Files、Trace、Audit 和第三方 SaaS 放进同一张 retention map。
要求能够监控异常 Tool Call、撤销凭据、禁用 Tool/MCP,并保留最小必要的可审计证据。
自动扫描是基于规则的静态风险发现:只分析用户在当前浏览器提供的文本,证据行会对常见 Secret 做脱敏。治理核验用于补充静态片段无法证明的执行时授权、租户边界、第三方 Retention、监控与事故响应。方法基于 XBSTACK Agent Security Infrastructure,并参考 NIST、OWASP Agentic Top 10 与 MCP 官方规范;它不是认证标准。
不会。配置/代码扫描、证据提取、风险评分、Markdown 与 JSON 报告都在当前浏览器完成。XBSTACK Server 不接收你粘贴或导入的 Agent、MCP、安全配置与治理核验答案。
不能。它只做工程风险初筛和生产准备度检查,不构成安全认证、法律意见、GDPR/HIPAA 合规证明,也不能替代威胁建模、代码审计、渗透测试和组织级安全评审。
因为 Tool 对模型可见并不代表当前用户、租户或资源已经授权。生产系统应在模型生成 Tool Call 后、真实执行前按 identity、tenant、resource、scope 和参数做确定性授权。
ZDR 只覆盖符合条件的 OpenAI API 数据控制边界。Remote MCP、第三方 SaaS、应用 Memory、Vector Store、Files、Trace 和 Audit 仍有各自的数据保留策略。
不能。Roots 属于协议层能力提示和边界表达,不等同于操作系统级文件、进程、网络和凭据隔离。真正的 Code/Shell 风险仍需要 Sandbox、Container、权限和网络出口控制。
不能机械使用总分。工具包含红线规则:高风险 Tool 无执行时授权、跨租户边界缺失、Code/Shell 可直达宿主敏感资源、不可逆动作无授权/审批、敏感数据发往 retention 未知第三方等情况会直接判定 NOT PRODUCTION READY。