icon of Speakeasy

Speakeasy

集中式企业控制平面,基于现有身份体系和基础设施对 Agent、MCP 服务器和 Skill 进行治理、安全防护与监控。

社区:

产品概览

什么是Speakeasy?

Speakeasy preview

Speakeasy 是一个企业控制平面,负责调解自主 Agent 与内部业务系统之间的通信。该平台不再允许通过共享凭据进行不受管控的工具执行,而是基于现有身份提供商(如 Okta 和 Microsoft Entra ID)为每个 Agent 签发独立身份。Speakeasy 实时检测 prompt、响应和工具调用,在动作触达企业系统之前阻止凭据泄露、敏感数据暴露和 prompt 注入攻击。它还维护一个经过验证的 Model Context Protocol 资源目录,为安全团队提供集中可见性和符合主流合规框架的审计追踪。


主要功能

  • 目录与影子发现

    维护一个集中的已批准 Agent、Skill 和 MCP 服务器注册表,同时自动检测并隔离整个企业机队中未经批准的工具连接。

  • 身份与权限范围控制

    扩展标准 SAML 和 OIDC 身份提供商,为 Agent 签发专属凭据,并将最小权限、基于角色的访问控制细化到每一次工具调用。

  • 实时运行时检测

    对传输中的 prompt、响应和工具请求进行实时评估,拦截 prompt 注入攻击、防止密钥泄露,并在到达内部系统前脱敏敏感个人数据。

  • 托管 MCP 网关

    提供基础设施来安全地部署、连接和监控 Model Context Protocol 服务器,将内部 API 和企业数据库转化为受治理的能力。

  • 集中审计日志

    以结构化审计日志记录每一次授权决策、允许/拒绝动作和工具执行,支持 SOC 2、ISO 42001 和欧盟 AI 法案的合规审查。


使用场景

  • 企业 Agent 访问治理 : 安全和平台团队可以监控和管控员工在连接内部生产系统时使用 Claude、ChatGPT、Cursor 等客户端的方式。
  • 安全的 Model Context Protocol 部署 : 工程团队可以将专有服务封装为 MCP 服务器,并安全地发布给内部团队,无需分发静态 API 密钥。
  • 敏感数据泄露防护 : 合规官可以实施自动化边界控制,阻止 PII、知识产权和数据库凭据通过外发的 Agent prompt 泄露。
  • 合规与审计 : 风控团队可以展示运营监督、访问归因和持续执行情况,以满足 NIST AI RMF、ISO 27001 和欧盟 AI 法案的要求。

常见问题

Speakeasy的替代方案

🚀

Speakeasy网站分析