仅从公开的 Crunchbase 和 PitchBook 资料快速一看,就能找到至少二十多家公司在销售某种形式的 AI agent 安全产品。有些厂商会审查 agent 使用的工具,有些则试图帮助企业控制 agent 能访问哪些数据。还有一些公司,比如 CrowdStrike,正在设备层面构建检测和响应控制,让 agent 运行其上的终端更安全;另一些则专注于发现并解决未经批准的 AI 使用。
这些产品当然各不相同,但它们关于发现和治理 agent 的承诺却相当相似,涉及知识图谱、持续监控、运行时安全、工具访问、MCP 审查等。
一些公司甚至正在更新产品,加入这股热潮。直到去年,AI 安全初创公司 Reco 主要销售用于映射和保护 SaaS 及 AI 平台的软件。如今,它已将定位调整为更广泛的解决方案:通过上下文图谱把 agent 与应用、人员、账户和权限连接起来,让安全团队看到 agent 能访问什么,并切断它不需要的访问权限。
Reco 联合创始人兼首席执行官 Ofer Klein 表示,过去一年推动公司扩大业务范围的最大变化,是企业构建和部署 AI agent 的速度已经快到他们自己都来不及追踪。在该公司一家财富 100 强客户那里,他说 Reco 的平台发现了 21,000 个公司并不知道存在的 agent。另一家大型金融服务客户中,这家初创公司称其识别出一个由前员工设置的 agent,该 agent 可以访问 Salesforce,并将数据共享给公司无法看到的一个域名。
Klein 在接受 TechCrunch 独家采访时表示:“当前市场对 agent 安全的需求,不仅仅关乎 agent 本身;而是关乎整个端到端生态系统。”

Klein 并不是唯一强调企业需要紧急保护这一扩张态势的人。安全初创公司 HiddenLayer 的联合创始人兼首席执行官 Chris Sestito 本月早些时候告诉我,当 agent 进入生产环境后,其成本和风险的规模会从理论层面迅速变成“全面规模”。他还表示,超过 50 家客户已经在生产环境中部署 AI agent,并触及关键系统和敏感资产。
另一家 AI 初创公司 Cymphony 表示,在一家美国上市公司中,它发现大约 85,000 个文件已经变得可被 AI 工具和 agent 访问。
毫无疑问,投资者对那些能帮助企业发现并保护这些 agent 的公司很感兴趣,而 Reco 已经抓住了这种需求:这家公司周二表示已融资 5500 万美元,此次融资是在今年 2 月完成的 3000 万美元 B 轮融资基础上的扩展。AT&T 作为客户,通过其风投部门参与了这轮扩展融资,Forestay 和 Quadrille Capital 也参与其中。
Klein 表示,自 2 月 B 轮融资首次公布以来,公司的估值“已经翻倍以上”,但他没有透露具体数字,只是含糊估计在“数亿美元高位”。他还说,公司目前的年经常性收入处于“数千万美元”区间,并预计今年将增长三倍。该初创公司拥有 100 多家客户,金融服务公司约占业务的 40%。
从表面看,Reco 的押注在于:其对 SaaS 应用及其日益提供的 AI agent 的既有覆盖,能帮助它在竞争中脱颖而出。公司目前已集成 280 多个应用,Klein 说新的集成可以在几天内完成。他还表示,该平台使用浏览器和网络信号,在公司内部发现那些并未直接接入其应用的 agent,并且具备检查提示词和工具调用的控制能力。
这家初创公司将把新资金用于招聘、销售、合作伙伴关系和客户支持。此次融资后,Reco 的累计融资总额达到 1.4 亿美元。











