產品概覽
Speakeasy 是什麼?
Speakeasy 是一個企業控制平面,負責調解自主 Agent 與內部業務系統之間的通訊。此平台不再允許透過共用憑證進行不受管控的工具執行,而是根基於現有身分提供者(例如 Okta 與 Microsoft Entra ID)為每個 Agent 核發獨立身分。Speakeasy 即時檢測 prompt、回應與工具呼叫,在動作觸及企業系統之前防止憑證外洩、敏感資料曝露與提示詞注入攻擊。它同時維護一份經驗證的 Model Context Protocol 資源目錄,為資安團隊提供集中可見性,並符合主要合規框架的稽核軌跡。
主要功能
目錄與影子探索
維護一個集中的已核准 Agent、Skill 與 MCP 伺服器登錄庫,同時自動偵測並隔離整個企業機隊中未經核准的工具連線。
身分與範圍權限
擴充標準 SAML 與 OIDC 身分提供者,為 Agent 核發專屬憑證,並將最小權限、以角色為基礎的存取控管落實到每一次工具呼叫。
即時運行檢測
即時評估傳輸中的 prompt、回應與工具請求,攔截提示詞注入攻擊、防止機密外洩,並在觸及內部系統前遮蔽敏感個資。
受管 MCP 閘道
提供基礎架構以安全地部署、連接並監控 Model Context Protocol 伺服器,將內部 API 與企業資料庫轉化為受治理的能力。
集中式稽核紀錄
以結構化稽核紀錄記錄每一次授權決策、允許或拒絕動作與工具執行,支援 SOC 2、ISO 42001 與歐盟 AI 法案的合規審查。
使用案例
- 企業 Agent 存取治理 : 資安與平台團隊可監控並規範員工在連接內部生產系統時使用 Claude、ChatGPT、Cursor 等用戶端的方式。
- 安全的 Model Context Protocol 部署 : 工程團隊可將專屬服務封裝為 MCP 伺服器,並安全發佈給內部團隊,無須分發靜態 API 金鑰。
- 敏感資料外洩防範 : 法遵人員可實施自動化邊界控管,阻止 PII、智慧財產與資料庫憑證透過外送的 Agent prompt 外流。
- 法規與合規稽核 : 風控團隊可展示營運監督、存取歸因與持續執行成效,以滿足 NIST AI RMF、ISO 27001 與歐盟 AI 法案的要求。
常見問題
Speakeasy 的替代方案
MindSpore
全場景、開源深度學習框架,易於開發、高效執行,並可於雲端、邊緣與裝置環境統一部署。
Walrus
為從事AI和鏈上金融開發的開發者提供的可驗證資料平台,每一位元組都是可證明的、可編程的,並且始終可用。
Nango
開發者優先的整合平台,提供彈性、可自訂的 API 整合,擁有 400+ 預建 API 與企業級基礎架構。
Fluidstack
雲端平台提供快速、大規模的GPU基礎設施,用於AI模型訓練和推論,受到領先AI實驗室和企業的信賴。
Flower AI
開源聯邦式學習框架與混合 AI 平台,實現跨裝置與雲端的隱私保護、可擴展 AI。
Xata.io
一個無伺服器PostgreSQL平台,專為可擴展、靈活和開發者友好的資料庫管理而設計,具有整合分支和零停機遷移功能。
Rescale
雲端高效能運算平台,專為建模、模擬與 AI 設計,助工程師與科學家大規模加速研發與創新。
Oso
一個全面的授權服務,簡化並集中化應用程式和微服務的存取控制。

