新能力将发现、访问控制和运行时防护带到员工设备上运行的智能体、MCP服务器和技能
纽约,2026年9月28日 /PRNewswire/ — 企业AI与智能体安全平台Noma今日宣布,在Noma平台上扩展终端智能体安全能力。终端已成为企业AI安全中最大的盲点之一;因为智能体、MCP服务器和技能已经在员工笔记本电脑上运行,并携带与安装它们的员工相同的权限和凭证。Noma的新能力可发现员工设备上运行的智能体、MCP服务器和技能,对其允许执行的操作实施访问控制,并利用AI Detection and Response(AI-DR,AI检测与响应)在运行时阻止危险行为。现在,策略和上下文可随着每个智能体在SaaS、自研和终端环境之间流转,使安全团队能够通过一个控制平面管理整个智能体资产。
开发人员使用Claude Code、Cursor、Codex和Windsurf等编码智能体处理源代码和生产基础设施。业务用户依赖Claude Cowork等生产力智能体处理文档、浏览器、SaaS应用和内部数据。MCP服务器和技能则将这种能力扩展到数据库、代码仓库和其他系统。智能体可以在一次会话中将这些操作串联起来,而无需每一步都获得人工批准,而这种访问在任何攻击者介入之前就已经存在。
这种风险并不需要利用漏洞。Noma称,最近一名安全研究人员发现,xAI的Grok Build编码助手会将整个被跟踪的代码仓库及其完整Git历史上传到提供商云端,即使它已被明确指示不要打开任何文件。仅仅批准一个智能体并不足够。安全团队需要一种方法,在新智能体出现时就发现它们,并在这些智能体执行操作时实施策略。Noma表示,其共享的Runtime Context Engine将身份、权限、策略和行为整合为一个统一信号。
发现与治理
终端活动会在配置文件、技能目录、连接器历史记录和运行中的进程中留下本地证据。Noma通过现有的EDR或MDM系统接入,将这些证据转化为受管设备上智能体、MCP服务器、技能和关联账户的实时清单。Noma会持续评估这些资产的风险,包括智能体指令中存在密钥、未沙箱化执行以及过度代理能力等。
该清单会直接接入Noma Access Control,将员工设备上已存在的智能体和工具转变为可治理资产。Access Control整合了三项能力:
- Governed Registry——每个智能体、MCP服务器和技能都会获得明确状态:已批准、需审查或已阻止;新发现的资产会自动进入注册表。
- Identity-Aware Policy——Noma将每个智能体归属到其背后的人类用户,并将该身份与身份提供商(IdP)的用户和群组连接起来,因此可按用户、群组、工具或全组织范围实施策略。
- Tool- and Action-Level Control——策略可覆盖智能体、MCP服务器、技能、单个工具和具体动作,因此读取权限可以保持广泛开放,而创建、更新或删除操作则仅限于较小范围的群体。
通过AI-DR进行运行时防护
AI-DR是Noma的运行时威胁防护层。它监控智能体实际使用的技能、MCP服务器和工具,为智能体行为建立基线,并检测提示注入、敏感数据泄露、恶意意图、工具投毒、范围越界,以及智能体偏离其意图或既定行为。Noma表示,其Contextual Policies可将这种防护扩展到完整会话中,关联一段时间内的提示、工具调用、工具响应、数据访问、身份和行为。这使Noma能够识别那些通过一连串原本被允许的操作逐步形成的威胁。每个检测器都可独立调节,以执行监控、告警、引导、阻止、内联屏蔽敏感数据,或将某项操作转交人工处理。防护覆盖必须跟随智能体离开笔记本电脑,因为一个获批的数据库或API工具,可能会把一项常规任务变成大规模删除操作。
“终端上的智能体携带着公司中一些权限最高的身份,而在问题发生之前,安全团队往往并未注意到它们,”Noma Security首席执行官兼联合创始人Niv Braun表示,“将我们的访问控制和AI-DR模型扩展到终端,意味着安全团队可以在智能体扩张最快的地方,获得与其在SaaS和自研智能体环境中已经拥有的同等可见性和执行能力。”
Noma表示,Noma Open Enforcement可将这些策略应用到企业现有架构中,包括智能体钩子、AI和MCP网关、SDK,以及EDR和MDM,覆盖Claude Code、Claude Cowork、Cursor、Codex、Windsurf、Kiro、Antigravity和OpenClaw等智能体。公司称,企业可从数百项AI-DR策略和按行业及智能体类型调优的防护配置开始部署,这些配置反映了其与数十家《财富》500强安全团队的合作经验。Noma还计划将Agent Boundaries引入终端,用于对智能体行为施加由企业定义的业务边界。
欲了解Noma如何在终端保护智能体的更多信息,请访问:https://noma.security/platform/endpoint-agents。
关于Noma
Noma表示,公司是一家专为企业打造的AI与智能体安全平台。Noma可检测行为威胁、治理智能体被允许执行的操作,并在智能体运行的各种环境中保护AI:包括基于AWS Bedrock、Azure AI Foundry和Databricks构建的自研应用;Microsoft Copilot Studio和Salesforce AgentForce等SaaS智能体平台;以及运行在开发者设备上的Claude Code、Cursor和GitHub Copilot等预构建智能体。Noma称,公司获得了Evolution Equity Partners、Ballistic Ventures、Glilot Capital、Cyber Club London、Databricks Ventures和SVCI支持,已被《财富》500强客户广泛采用,并被Gartner认定为AI trust, risk, and security management(AI TRiSM)领域的领导者。
媒体联系人
ICR for Noma
[email protected]











