产品概览
什么是Speakeasy?
Speakeasy 是一个企业控制平面,负责调解自主 Agent 与内部业务系统之间的通信。该平台不再允许通过共享凭据进行不受管控的工具执行,而是基于现有身份提供商(如 Okta 和 Microsoft Entra ID)为每个 Agent 签发独立身份。Speakeasy 实时检测 prompt、响应和工具调用,在动作触达企业系统之前阻止凭据泄露、敏感数据暴露和 prompt 注入攻击。它还维护一个经过验证的 Model Context Protocol 资源目录,为安全团队提供集中可见性和符合主流合规框架的审计追踪。
主要功能
目录与影子发现
维护一个集中的已批准 Agent、Skill 和 MCP 服务器注册表,同时自动检测并隔离整个企业机队中未经批准的工具连接。
身份与权限范围控制
扩展标准 SAML 和 OIDC 身份提供商,为 Agent 签发专属凭据,并将最小权限、基于角色的访问控制细化到每一次工具调用。
实时运行时检测
对传输中的 prompt、响应和工具请求进行实时评估,拦截 prompt 注入攻击、防止密钥泄露,并在到达内部系统前脱敏敏感个人数据。
托管 MCP 网关
提供基础设施来安全地部署、连接和监控 Model Context Protocol 服务器,将内部 API 和企业数据库转化为受治理的能力。
集中审计日志
以结构化审计日志记录每一次授权决策、允许/拒绝动作和工具执行,支持 SOC 2、ISO 42001 和欧盟 AI 法案的合规审查。
使用场景
- 企业 Agent 访问治理 : 安全和平台团队可以监控和管控员工在连接内部生产系统时使用 Claude、ChatGPT、Cursor 等客户端的方式。
- 安全的 Model Context Protocol 部署 : 工程团队可以将专有服务封装为 MCP 服务器,并安全地发布给内部团队,无需分发静态 API 密钥。
- 敏感数据泄露防护 : 合规官可以实施自动化边界控制,阻止 PII、知识产权和数据库凭据通过外发的 Agent prompt 泄露。
- 合规与审计 : 风控团队可以展示运营监督、访问归因和持续执行情况,以满足 NIST AI RMF、ISO 27001 和欧盟 AI 法案的要求。
常见问题
Speakeasy的替代方案
MindSpore
面向全场景的开源深度学习框架,易于开发、高效执行,并实现云、边、端统一部署。
Walrus
为从事AI和链上金融开发的开发者提供的可验证数据平台,每一字节都是可证明的、可编程的,并且始终可用。
Nango
面向开发者的集成平台,提供灵活可定制的API集成,内置400+预构建API和企业级基础设施。
Fluidstack
云平台提供快速、大规模的GPU基础设施,用于AI模型训练和推理,受到领先AI实验室和企业的信赖。
Flower AI
开源联邦学习框架与混合AI平台,实现设备与云端的隐私保护、可扩展AI。
Xata.io
一个无服务器PostgreSQL平台,专为可扩展、灵活和开发者友好的数据库管理而设计,具有集成分支和零停机迁移功能。
Rescale
基于云的高性能计算(HPC)平台,支持建模、仿真与 AI,助力工程师和科学家大规模加速研发与创新。
Oso
一个全面的授权服务,简化并集中化应用程序和微服务的访问控制。

