工信部划定智能体安全红线,WinClaw交出企业级落地答案

· 2026-09-14 08:00 · 0 阅读

原创 杨凡 2026-09-14 08:00 北京

让企业AI既安全可控,也真正提质增效。

图片

近日,工信部印发《“人工智能+软件”专项行动实施方案》(以下简称《方案》),明确提出协同推进软件产品智能化升级和智能体软件培育。目标是到2028年,在重点行业打造100个智能体软件标杆应用。到2030年,智能编程、智能体软件及智能服务等新业态成为产业新增长极。

值得注意的是,《方案》还重点提出要提升安全保障能力,为智能体规模化落地划定安全红线。

《方案》要求,加强人工智能生成代码安全审查,防范智能编程工具恶意指令注入等新型攻击,强化开发工具、代码库等访问控制。研究智能体身份标识、可信互联、数据安全、行为管控等安全技术,推动建立覆盖开发、部署、应用等环节的智能体安全管理规范。面向人工智能融合趋势,完善软件产品和服务质量管理与测评规范。

这也释放出明确信号:政策正在鼓励智能体加快发展、深入行业和产业应用,同时也在为智能体规模化落地建立更加清晰的安全边界。

智能体加速落地,安全风险同步放大

以开源AI智能体OpenClaw(俗称“龙虾”)为代表的AI智能体迅速普及,凭借自动化执行、流程编排、跨工具协同、知识沉淀等能力,逐渐进入个人办公、企业运营、开发测试、自动化运维等场景。

相比传统问答式AI,智能体拥有更高的系统权限、更广的连接范围和更强的执行能力,在提升效率的同时,也进一步放大了潜在安全风险。

一方面,第三方Skill插件来源复杂、缺乏安全审核,恶意代码、数据窃取、非法外联、后门程序等风险突出,极易导致终端失陷、核心数据泄露、系统被控制等问题。

另一方面,一些AI智能体在执行操作时缺少必要的身份校验、权限控制、行为约束与风险拦截,容易出现误删文件、误改配置、越权访问、敏感信息外泄等安全事件。同时,开源版本普遍缺少操作审计、进程管理、数据加密、资源隔离等企业级能力,存在身份认证缺失、操作无审计、进程残留等明显漏洞,难以满足政企单位对安全、合规、可管、可控的基本要求。

这些风险,与此次《方案》中重点提出的“恶意指令注入”“访问控制”“智能体身份标识”“数据安全”“行为管控”等安全要求形成了直接呼应。

尤其当智能体进入政务、能源、制造、金融、医疗等核心场景后,安全风险的影响范围还可能从单一终端扩展至业务数据、代码仓库乃至关键业务系统。

WinClaw:

筑牢五层安全防线,让企业智能体安全可控

WinClaw是威努特推出的AI智能体平台,内置本地私有知识引擎(灵犀文脉等),目前已推出个人版与企业版,覆盖个人智能办公和企业级应用场景。

企业版WinClaw定位于安全可控、企业级可管、高效易用、开放兼容的桌面AI智能体平台。在自动化执行、流程编排、知识沉淀等高效生产力能力的基础上,深度融合威努特多年工业级网络安全技术积累,覆盖智能体运行全流程,精准解决企业智能化转型中的效率、安全、运维、合规四大核心痛点,且多项能力与《方案》提出的身份标识、数据安全、行为管控等安全方向高度契合。

威努特WinClaw产品界面图

针对《方案》提出的规范技能包(Skills)资源库管理、强化代码与插件安全审查的要求,WinClaw已构建插件安全扫描等机制。所有第三方技能安装前强制进行代码安全扫描,拦截恶意代码、后门、漏洞与非法外联,运行时采用沙箱隔离、权限限制、网络白名单等机制,保障运行环境安全。

在数据安全、行为管控等方面,灵犀文脉全部处理运算均在本地终端完成,文档解析、切片、向量化索引不会将业务文档外传至公网,契合平台数据全程本地化存储、不出域的安全设计;传输与存储采用高强度加密与国密算法,配套敏感数据脱敏、内容合规过滤、提示词攻击防护等能力,从源头阻断数据泄露风险。灵犀文脉支持 Word、Excel、PPT、PDF 等多格式办公文档自动识别解析,用户仅需指定访问目录,无需手动上传文件、无需额外部署知识库服务,后台自动完成增量扫描更新;支持关键词检索与自然语言语义检索双重模式,即便只记得片段内容,也可以定位目标文档,AI生成回答自动附带原文来源,做到内容可追溯、可核验。

同时,平台实现全流程操作记录、行为日志留存、事件不可篡改、可视化审计与告警推送,满足等保2.0三级对安全审计、访问控制、数据安全、终端防护的各项要求,可直接支撑电力、能源、轨道交通、政务、医疗等高安全、强合规行业使用。

在身份与访问控制方面,系统支持双向强身份认证、多因素认证(MFA)、细粒度权限策略,确保接入用户、终端、设备可信可控。

此外,WinClaw内置四个安全级别,可根据不同业务场景在信任、宽松、标准、严格模式之间灵活切换,无需复杂配置即可实现全局安全策略生效,大幅降低安全管理门槛,确保企业在不同场景下均处于合适的安全防护状态。

WinClaw安全防护能力

基于此,WinClaw形成了双向身份鉴权、插件安全扫描、提示词注入防护、敏感操作校验、全流程审计追溯五层纵深安全防护体系,从身份、数据、插件、行为、审计五个维度实现全方位防护,弥补了开源AI智能体的安全短板。这与《方案》提出的推动建立覆盖智能体开发、部署、应用等环节安全管理规范的方向高度契合。

威努特WinClaw五层安全体系

安全之外,更要让AI真正成为生产力

安全是企业敢用智能体的基础,与此同时,高效易用、赋能业务提质增效,是智能体规模化落地的关键。WinClaw在筑牢安全防线的前提下,依托灵犀文脉知识引擎,聚焦企业真实办公与业务场景,打造全场景一站式AI智能办公中枢,释放AI生产力价值。

WinClaw灵犀文脉·本地知识库

围绕真实办公场景,覆盖智能会话交互、多端接入、跨系统流程自动化、文档与内容创作、企业知识检索、定时任务、多模态协同等功能。灵犀文脉可以自动梳理文档之间关联关系,生成文档知识图谱,挖掘项目、合同、会议纪要之间内在联系,实现知识主动关联发现,而不只是被动检索查询;还支持数字分身能力,基于本地工作资料沉淀用户工作画像,辅助开展项目复盘、工作梳理、风险识别等工作。

企业员工可以直接用自然语言,把过去需要在多个软件之间反复切换完成的工作交给WinClaw。无论是整理资料、分析文件、生成报告、检索知识,还是执行定时任务、调用业务系统,都能够由WinClaw串成一条完整的任务链。系统支持多格式文件直接解析、内容提取、智能问答与可视化画布渲染,可快速完成数据处理、文档总结、图表生成、网页预览等操作,大幅提升员工工作效率。

企业级统一管控,实现组织级AI运营

为满足企业规模化部署、集中化管理、标准化运营需求,企业用户可部署威努特WinClaw企业级统一管理平台,实现全终端、全用户、全技能、全模型、全资源的集中管控与统一调度。通过统一管理平台,企业可实现AI智能体规模化部署、精细化运营、可视化监控、可量化管理,推动AI应用从个人零散使用升级为组织级统一运营。

同时,企业还可将内部制度、规范、文档、项目资料等交由灵犀文脉引擎进行本地化建库,让智能体结合企业内部知识完成更加准确、贴合业务的推理应答。

WinClaw驱动企业业务流程自动化

随着《“人工智能+软件”专项行动实施方案》的落地,智能体将进入更大规模、更深层次的行业应用阶段。与此同时,安全也势必成为企业部署和规模化应用智能体的基础能力。

面对这一趋势,WinClaw正在以企业级安全能力为底座,以智能体效率能力为核心,以统一管理和开放生态为支撑,让AI智能体既能真正深入业务,也能够在安全、可控、合规的前提下落地,为企业智能化升级提供更加可靠的AI生产力工具。

图片

图片

跳转微信打开