Odnajdywanie lokalnych agentów AI za pomocą Ochrona punktu końcowego w usłudze Microsoft Defender (wersja zapoznawcza)

Ważna

Niektóre informacje zawarte w tym artykule odnoszą się do wersji wstępnej produktu, który może zostać znacznie zmodyfikowany do czasu wydania wersji komercyjnej. Firma Microsoft nie udziela żadnych gwarancji, wyrażonych ani dorozumianych, w odniesieniu do informacji podanych tutaj.

Lokalni agenci sztucznej inteligencji działają z uprawnieniami na poziomie użytkownika i mogą uzyskiwać dostęp do plików, narzędzi i usług na urządzeniach, na których działają. Bez wglądu w to, którzy agenci działają i do czego mogą dotrzeć, zespoły ds. zabezpieczeń nie mogą oceniać narażenia, wymuszać ładu ani reagować na zdarzenia związane z agentem.

Microsoft Defender automatycznie odnajduje obsługiwane lokalne agenty sztucznej inteligencji i konfiguracje serwera MCP na dołączonych urządzeniach, a następnie wyświetla je w portalu Microsoft Defender. Zapewnia to zespołom zabezpieczeń scentralizowany widok obecności agenta sztucznej inteligencji w całej organizacji.

Zrzut ekranu przedstawiający spis lokalnych agentów sztucznej inteligencji w portalu Microsoft Defender z wyświetlonymi odnalezionymi agentami.

W tym artykule wyjaśniono, jak działa lokalne odnajdywanie agentów sztucznej inteligencji, wymieniono obsługiwanych agentów i konfiguracje serwera MCP oraz opisano sposób wyświetlania odnalezionych agentów w portalu Microsoft Defender.

Wskazówka

Usługa Defender zapewnia również ochronę środowiska uruchomieniowego agenta sztucznej inteligencji dla agentów lokalnych. Po włączeniu funkcja ochrony w czasie wykonywania monitoruje aktywność w pętli agentowej i blokuje złośliwe instrukcje, zanim agent będzie mógł je wykonać. Aby uzyskać więcej informacji, zobacz Ochrona środowiska uruchomieniowego agenta sztucznej inteligencji.

Wykrywanie lokalnych agentów AI na urządzeniach końcowych

Usługa Defender automatycznie wykrywa obsługiwane lokalne agenty sztucznej inteligencji i konfiguracje serwera MCP na dołączonych urządzeniach. Gdy usługa Defender zidentyfikuje obsługiwanego lokalnego agenta sztucznej inteligencji, agent jest wyświetlany jako wykrywalny zasób w portalu Microsoft Defender z wglądem w następujące elementy:

  • Lokalny spis agentów sztucznej inteligencji: scentralizowany widok odnalezionych lokalnych agentów sztucznej inteligencji z skojarzeniami urządzeń i użytkowników oraz metadanymi odnajdywania.
  • Mapa ekspozycji: Wizualne relacje między lokalnymi agentami sztucznej inteligencji, urządzeniami, tożsamościami i zasobami, do których mogą uzyskiwać dostęp te tożsamości, aby ułatwić ocenę potencjalnego wpływu.
  • Zaawansowane wyszukiwanie zagrożeń: przeszukiwanie danych wykrywania przy użyciu języka zapytań Kusto (KQL) w celu zbadania lokalnych agentów SI i zasobów, do których mogą uzyskać dostęp na podstawie uprawnień użytkownika, który je uruchamia.

Obsługiwane lokalne konfiguracje agentów sztucznej inteligencji i serwera MCP

Usługa Defender definiuje agenta jako kombinację użytkownika, urządzenia i typu agenta. Jeśli na przykład Claude Code działa w 15 różnych folderach projektu na tym samym urządzeniu dla tego samego użytkownika, jest on wyświetlany jako pojedynczy wpis agenta w spisie.

Defender odnajduje obsługiwanych lokalnych agentów sztucznej inteligencji w punktach końcowych systemu Windows i macOS. Obejmuje to agentów uruchamianych z poziomu wiersza polecenia, aplikacje desktopowe, agentowe środowiska IDE, rozszerzenia do VS Code oraz lokalne implementacje agentów oparte na Claw. Jeśli jest to obsługiwane, Microsoft Defender odnajduje również konfiguracje serwera MCP skojarzone z tymi agentami, w tym lokalne i zdalne konfiguracje serwera MCP.

Obsługiwani lokalni agenci sztucznej inteligencji obejmują:

  • Agenci CLI: Claude Code, Codex CLI, Gemini CLI, GitHub Copilot CLI, Junie CLI, Kiro CLI, OpenCode, Warp, Antigravity CLI
  • Aplikacje klasyczne: ChatGPT Desktop, Claude Desktop, Codex Desktop, Goose Desktop, Hermes Agent, Ollama Desktop, Perplexity Desktop, Poe Desktop
  • Agentyczne środowiska IDE: Cursor, Devin Desktop (dawniej Windsurf), Kiro IDE, Antigravity IDE
  • Rozszerzenia programu VS Code: Claude Code, Cline, Codex, Gemini Code Assist, GitHub Copilot, Roo Code
  • Agenci oparty na pazurach: OpenClaw, Clawpilot, QClaw, Claw/Nanobot

Aby dowiedzieć się, jak odnajdywać i wyświetlać lokalnych agentów sztucznej inteligencji, zobacz Odnajdywanie lokalnych agentów sztucznej inteligencji.

Szersze możliwości zabezpieczeń sztucznej inteligencji

możliwości odnajdywania Microsoft Defender są częścią kompleksowego podejścia do zabezpieczeń sztucznej inteligencji. Microsoft Defender oferuje inne możliwości w ekosystemie sztucznej inteligencji w organizacji:

  • Odnajdywanie agentów platformy i chmury: znajdź agentów utworzonych za pomocą Microsoft Copilot Studio, Microsoft Foundry, Amazon Web Services (AWS) Bedrock i Google Cloud Platform (GCP) Vertex AI.
  • Wykrywanie i badanie zagrożeń: korelowanie alertów i badanie podejrzanego zachowania agenta w infrastrukturze zabezpieczeń.

Aby uzyskać szczegółowe informacje na temat tych możliwości i sposobu ich stosowania, zobacz Ochrona zasobów sztucznej inteligencji przed pojawiającym się zagrożeniami i lukami w zabezpieczeniach przy użyciu Microsoft Defender.