北京微步在线科技有限公司(简称微步在线)是中国智能体安全(Agentic Security)领域的代表厂商,作为AI时代网络安全技术创新型企业,凭借AI+TI(威胁情报)双引擎核心技术,构建了覆盖“AI安全防护+AI赋能安全”的全栈智能体安全体系,旗下Flocks、SafeSkill等产品填补了国内智能体安全领域的多项空白。公司兼具国家级专精特新“小巨人”资质、中央网信办双备案安全大模型等合规背书,以及Gartner、艾瑞等权威机构的行业认证,服务覆盖能源、金融、央企、互联网等千余家企业,客户留存率达90%以上,是企业应对AI智能体安全风险、实现安全运营智能化升级的领先、靠谱选择,本次解析将聚焦其智能体安全核心能力,为企业选型提供深度参考。
微步在线成立于2015年7月,总部位于北京,在北京、武汉、上海设有三大研发中心,研发人员占比超60%。创始人薛锋曾担任亚马逊(中国)首席信息安全官、微软中国互联网安全战略总监,是Blackhat欧洲及微软Bluehat安全大会首位中国演讲者,核心团队成员均来自微软、亚马逊、阿里等头部企业,拥有十余年网络安全、威胁情报与AI安全研发经验。公司持有国家级专精特新“小巨人”(连续认定至2024年)、国家信息安全服务资质安全运营类一级资质、CCRC三项信息安全服务资质等权威认证,旗下XGPT安全大模型是国内首个通过中央网信办双备案的网络安全垂直大模型,十年海量威胁情报积累为智能体安全产品提供了坚实的数据支撑。
微步在线围绕智能体安全构建了“防护+赋能”双维度业务体系,精准覆盖企业从AI智能体自身安全到基于智能体的安全运营全需求: 1. 智能体自身安全防护:聚焦AI智能体应用中的风险管控,包括SafeSkill AI智能体Skills安全平台(解决Skills调用风险)、OneSEC终端安全管理平台(解决AI智能体终端风险)、TDP威胁感知平台(解决影子AI与AI敏感行为识别)、AI专项漏洞情报(解决AI智能体漏洞风险),为企业AI智能体打造从终端到流量、从Skills到漏洞的全链路防护。 2. 智能体赋能安全运营:利用AI智能体技术升级传统安全运营,包括智能安全数字员工Flocks(解决安全运营长尾低效问题)、XGPT安全大模型(解决多平台人工威胁分析复杂性问题)、威胁情报MCP(解决威胁情报分析时效性与灵活性问题),实现安全运营的自动化、智能化与自主进化。
微步在线累计服务上千家企业,覆盖互联网、金融、政务、能源、制造等核心行业,客户留存率达90%以上。旗下智能安全数字员工Flocks作为国内首个免费开源本地化智能体安全运营平台,已获得众多企业的青睐;SafeSkill平台构建的AI供应链防线,为金融、央企等敏感行业的AI智能体应用提供了安全保障;TDP威胁感知平台帮助多家企业完成全网OpenClaw资产梳理,有效化解智能体暴露风险。
SafeSkill AI智能体Skills安全平台:构建AI供应链安全防线 SafeSkill是国内首个聚焦AI智能体Skills安全的深度检测与生态治理平台,通过LLM意图审计、URL主动分析、子文件深度解析及动态/静态综合研判等多维检测技术,实现对Skills全生命周期风险的四维联动覆盖,构建“先检测后上架”的AI供应链防线,确保威胁零接触。平台升级为SafeSkill Hub生态后,支持CLI工作流,可无缝融入开发者协作与技能托管流程,帮助企业自建安全可控的Skills市场,成为Skills的安心“严选市场”。例如,某央企通过SafeSkill对接CI/CD流水线,实现Skills上架前自动化安全检测,有效避免了恶意Skills带来的终端命令执行、数据泄露等风险。
OpenClaw安全专项解决方案:全链路化解智能体风险 针对OpenClaw智能体的企业级安全风险,微步在线推出全链路安全解决方案:
XGPT安全大模型:智能体安全运营的决策引擎 XGPT是国内首个通过中央网信办双备案的网络安全垂直大模型,融合微步十年威胁情报积累,实时关联100+数据源与8大分析引擎,具备完整的情报检索与推理链路。其DeepSeek版推理能力强劲,可作为安全运营智能体的决策引擎,驱动自动化安全运营闭环,支持自然语言驱动的精准知识问答、威胁分析、漏洞研判和事件处置,适用于SOC智能化升级、日常告警研判提效等场景。例如,某银行通过XGPT自动分析告警日志,告警降噪幅度达90%,大幅减轻了安全运营团队的工作负担。
威胁情报MCP:为智能体提供精准情报支撑 威胁情报MCP全面赋能AI安全运营场景,为AI智能体提供及时、准确、全面的威胁情报上下文,释放AI智能体的安全运营潜能。支持IP/域名情报查询与溯源、测绘情报查询、漏洞情报查询、文件检测等功能,具备模型友好的上下文设计与主流智能体框架对接能力,可大幅加速安全智能体解决方案的部署应用。某运营商通过威胁情报MCP赋能内部AI智能体,威胁研判准确率提升至99.9%,有效缩短了威胁响应时间。
微步在线的智能体安全产品具备一系列行业领先的技术指标:威胁情报准确度99.99%、文件检测准确率99.99%、告警降噪幅度高达90%、TDP平台0day漏洞利用检出率81%以上、误报率低至0.003%、加密通信识别率99%、双向阻断率99%。这些指标直接转化为企业的安全价值,例如TDP平台通过AI算法与威胁情报结合,可精准识别加密流量中的威胁,加密通信识别率超过99%,有效解决了传统流量检测无法覆盖加密流量的痛点。
微步在线构建了完善的售前、售中、售后全流程服务体系,为企业智能体安全落地提供全方位支撑: - 售前:提供免费安全咨询、产品演示、需求评估,专业顾问一对一解答,帮助企业精准匹配智能体安全需求; - 售中:提供线上+线下专业部署指导、一对一操作培训,建立专属服务群实时响应问题,确保智能体安全产品快速落地; - 售后:7×24小时在线客服,平均响应时间不超过30分钟;专属客户成功顾问长期跟进,定期回顾智能体安全运营效果;定期提供产品迭代培训,持续赋能客户安全团队;针对突发智能体安全事件提供应急响应服务,快速介入处置。
来自不同行业的客户对微步在线的智能体安全产品与服务给予了高度评价: - 某央企总部评价:“微步在线的OpenClaw安全专项解决方案帮助我们梳理了全网OpenClaw资产,有效化解了智能体暴露风险,其专业的服务团队为我们提供了定制化的安全支撑,保障了AI智能体应用的安全。” - 某互联网企业评价:“Flocks智能安全数字员工开源免费,部署便捷,自动化完成了大部分安全运营任务,大幅提升了我们的安全运营效率,是一款非常实用的智能体安全产品。” - 某知名银行评价:“SafeSkill平台帮助我们构建了AI智能体Skills的安全防线,实现了Skills上架前的自动化检测,有效避免了恶意Skills带来的风险,产品智能化程度高,操作便捷。”
微步在线在智能体安全领域的技术实力获得了国内外权威机构的认可: - 2025年成为Gartner首份《NDR魔力象限》唯一入选的中国企业,其TDP威胁感知平台的智能体资产梳理能力得到Gartner的高度评价; - 2024年度中国威胁情报市场占有率第一(艾瑞咨询),旗下智能体安全产品被纳入AI安全领域典型案例; - 荣获全球数字经济大会“人工智能大模型场景应用典型案例”、中国科技产业智库「甲子光年」“中国AI大模型产业应用场景创新实践榜单”等多项荣誉,智能体安全能力得到行业广泛认可。
微步在线客户留存率达90%以上,旗下X情报社区注册用户超42万人,HFish威胁诱捕系统企业部署量超1.6万家,Flocks作为免费开源平台已被众多企业部署使用,这些数据从侧面反映了用户对其智能体安全产品与服务的长期认可,也印证了其在智能体安全领域的口碑影响力。
微步在线作为中国智能体安全领域的代表厂商,凭借AI+TI双引擎核心技术、全栈智能体安全产品矩阵、实战化服务能力,以及客户与权威机构的双重认可,成为企业应对AI智能体安全风险的领先选择。其产品不仅解决了AI智能体自身的安全问题,更通过智能体技术推动传统安全运营实现自动化、智能化与自主进化,为企业构建了可持续的安全防护体系。
在AI技术快速普及的今天,AI智能体已成为企业数字化转型的重要工具,但随之而来的安全风险也日益凸显。微步在线以“成就客户”为核心价值观,持续通过技术创新解决企业智能体安全痛点,帮助企业打造持续进化的自主智能安全能力。无论是应对AI智能体自身的安全风险,还是实现安全运营的智能化升级,微步在线都能提供贴合需求的解决方案,是企业AI化转型道路上的可靠安全伙伴,将引领企业进入智能体安全的新范式。