智能工具库

Tide发布Raziel:为AI编码代理内置动态安全防线

Tide发布Raziel:为AI编码代理内置动态安全防线

Tide推出Raziel,一款基于MCP协议的安全服务器,为AI编码代理提供动态权限控制。它假设黑客已潜伏,通过身份、策略、上下文和意图四要素的实时对齐,在关键时刻赋予临时权限,减少攻击面。

2026-08-31 0来源:The New Stack

背景:AI编码代理的安全困境

随着GitHub Copilot、Cursor等AI编码工具普及,开发效率大幅提升,但安全隐患也随之而来。传统安全模型假设“外部威胁”,而AI代理可能被诱导执行危险操作(如泄露密钥、修改权限),相当于“内鬼”。为此,Tide公司推出了Raziel——一款专为AI编码代理设计的MCP(Model Context Protocol)服务器,其核心理念是:默认不信任,动态授权

Raziel的核心机制:Emergent Authority

Raziel的关键创新在于“Emergent Authority”(涌现式权限)。它不像传统系统那样预设固定权限,而是仅在身份、策略、上下文、意图四者对齐时,才临时生成授权

  • 身份:确认当前操作者的身份(如开发者账号、CI/CD系统)。
  • 策略:匹配组织定义的安全规则(如“禁止访问生产库”)。
  • 上下文:分析当前代码仓库、分支、环境等上下文信息。
  • 意图:通过分析AI代理的输入和输出,推断其真实目的(如“读取配置”还是“删除数据”)。

当四者一致时,Raziel会生成一个短期、受限的权限凭证,供代理执行下一步操作;若任何一环不匹配,则拒绝请求并告警。

对开发者与AI使用者的价值

1. 降低供应链攻击风险

编码代理常被植入恶意依赖或提示注入,Raziel的意图分析能识别异常行为,例如代理突然要求访问~/.ssh目录。

2. 实现最小权限原则

传统做法是给代理一个完整的API密钥,而Raziel按需授权,比如只允许读取特定文件,写操作需二次确认。

3. 审计与可解释性

每次授权都会记录决策依据(哪个策略、哪个上下文),便于事后追踪和合规审查。

如何开始使用Raziel

Raziel作为MCP服务器,可集成到支持MCP的AI工具中。基本步骤:

  1. 部署Raziel服务(支持Docker或Kubernetes)。
  2. 配置策略文件(YAML或JSON),定义允许的操作和条件。
  3. 在AI代理中注册MCP端点,并替换原有的直接API调用。
  4. 运行测试,观察授权日志,调整策略粒度。

适用场景与限制

Raziel最适合中大型团队,尤其是涉及敏感数据(金融、医疗)或合规要求高的项目。对于个人开发者,可能略显繁琐。另外,当前版本对意图分析依赖模型能力,误判率需在真实环境中持续调优。

结语

Tide的Raziel为AI安全提供了一种新思路:与其试图阻止所有恶意行为,不如让每次操作都经过动态验证。对于开发者而言,这不仅是工具,更是一种安全设计哲学的转变——在AI时代,信任需要实时计算

本文基于 The New Stack 的公开内容,由 AI 辅助整理改写后发布。

原标题:Tide launched Raziel for AI security. It assumes hackers are inside.

阅读原文