icon of Speakeasy

Speakeasy

集中式企業控制平面,基於既有身分體系與基礎架構,對 Agent、MCP 伺服器與 Skill 進行治理、防護與監控。

社群:

產品概覽

Speakeasy 是什麼?

Speakeasy preview

Speakeasy 是一個企業控制平面,負責調解自主 Agent 與內部業務系統之間的通訊。此平台不再允許透過共用憑證進行不受管控的工具執行,而是根基於現有身分提供者(例如 Okta 與 Microsoft Entra ID)為每個 Agent 核發獨立身分。Speakeasy 即時檢測 prompt、回應與工具呼叫,在動作觸及企業系統之前防止憑證外洩、敏感資料曝露與提示詞注入攻擊。它同時維護一份經驗證的 Model Context Protocol 資源目錄,為資安團隊提供集中可見性,並符合主要合規框架的稽核軌跡。


主要功能

  • 目錄與影子探索

    維護一個集中的已核准 Agent、Skill 與 MCP 伺服器登錄庫,同時自動偵測並隔離整個企業機隊中未經核准的工具連線。

  • 身分與範圍權限

    擴充標準 SAML 與 OIDC 身分提供者,為 Agent 核發專屬憑證,並將最小權限、以角色為基礎的存取控管落實到每一次工具呼叫。

  • 即時運行檢測

    即時評估傳輸中的 prompt、回應與工具請求,攔截提示詞注入攻擊、防止機密外洩,並在觸及內部系統前遮蔽敏感個資。

  • 受管 MCP 閘道

    提供基礎架構以安全地部署、連接並監控 Model Context Protocol 伺服器,將內部 API 與企業資料庫轉化為受治理的能力。

  • 集中式稽核紀錄

    以結構化稽核紀錄記錄每一次授權決策、允許或拒絕動作與工具執行,支援 SOC 2、ISO 42001 與歐盟 AI 法案的合規審查。


使用案例

  • 企業 Agent 存取治理 : 資安與平台團隊可監控並規範員工在連接內部生產系統時使用 Claude、ChatGPT、Cursor 等用戶端的方式。
  • 安全的 Model Context Protocol 部署 : 工程團隊可將專屬服務封裝為 MCP 伺服器,並安全發佈給內部團隊,無須分發靜態 API 金鑰。
  • 敏感資料外洩防範 : 法遵人員可實施自動化邊界控管,阻止 PII、智慧財產與資料庫憑證透過外送的 Agent prompt 外流。
  • 法規與合規稽核 : 風控團隊可展示營運監督、存取歸因與持續執行成效,以滿足 NIST AI RMF、ISO 27001 與歐盟 AI 法案的要求。

常見問題

Speakeasy 的替代方案

🚀

Speakeasy 網站分析