Token导航 LogoToken导航TokenDH.com
AI Attack Surface Mapper logo
安全风控未说明官方级别未说明来源级核验

AI Attack Surface Mapper

MCP Server

Argus通过分析现有遥测数据(如DNS日志、OAuth授权和终端事件)来发现企业中的影子AI资产,无需部署新代理或传感器。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
企业安全安全开发工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

detectionlabs

提供方

detectionlabs

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

阿格斯

*在整个企业中都可以看到Shadow AI的可见性。*

目的

人工智能工具的兴起引入了企业数据的去中心化。员工们正在将受制裁和未经批准的人工智能应用程序连接到组织帐户,安装本地推理引擎,并通过第三方API路由敏感数据——通常安全团队无法看到这些数据。

阿格斯 通过挖掘您已有的现有遥测源(DNS日志、OAuth授权、端点事件等)来显示这些Shadow AI资产。没有新的代理人。没有新的传感器。

建筑

┌─────────────────────────────────────────────────────┐
│                  Collection Layer                   │
│  DNS/Proxy · OAuth Grants · Email · Endpoint        │
└──────────────────────┬──────────────────────────────┘
                       │
┌──────────────────────▼──────────────────────────────┐
│               Processing Pipeline                   │
│  Normalize → Enrich → LLM Classifier (unknown svcs) │
└──────────────────────┬──────────────────────────────┘
                       │
┌──────────────────────▼──────────────────────────────┐
│                    Registry                         │
│  Alerting (Phase 1) · Posture Dashboard (Phase 2)   │
└─────────────────────────────────────────────────────┘

采集层

KQL查询从Microsoft Sentinel中的现有数据源中提取与AI相关的信号:

查询信号
DNScollection/dns/ai_dns_signals.kqlAI TLD、MCP模式、模型下载基础设施、流式子域
端点collection/endpoint/ai_endpoint_signals.kql已知的AI进程、软件包安装、本地推理端口
身份collection/identity/ai_oauth_signals.kqlOAuth同意授予、SSO登录、Okta令牌授予

处理流水线

将来自不同来源的信号标准化为一个通用模式。对于与已知AI供应商不匹配的服务,LLM分类器会确定资产是否与AI相关并对其进行分类。

注册表

  • 第1阶段——警报: 表面高置信度影子AI向事件响应者发出信号进行补救。
  • 第2阶段——姿势仪表板: 一个注册表和前端,用于跟踪组织的完整AI资产清单并评估整体Shadow AI态势。

需求

收集查询以Microsoft Sentinel为目标,并假设启用了以下数据连接器:

  • 域名系统: DnsEvents (DNS分析)
  • 端点: DeviceProcessEvents, DeviceNetworkEvents (Microsoft Defender for Endpoint)
  • 身份: AuditLogs, SigninLogs (Azure AD), OktaSystemLog_CL (八)

目录标签

目录标签

企业安全安全开发工具影子AI检测本地部署AI资产管理数据隐私威胁检测

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

oauth

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明oauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP