Backslash Security
代理式 AI 端點安全:找出每台電腦上的 Claude Code、Cursor、MCP 伺服器與 skills,評估風險並即時強制政策
Backslash Security 現在把重心放在「代理式端點安全」。它的觀點是 AI 把資安戰場搬回了端點:一個代理從來不是單一軟體,而是模型、MCP 伺服器、MCP 工具、skills、hooks、規則、plugins 與脈絡的組合,可以讀憑證、搬資料、執行程式、刪檔案、連到外部網路,而且跑在員工與工程師自己的電腦上,傳統端點防護看不到這些。
平台分幾層。持續盤點:每台端點上的代理、模型、MCP、hook、plugin 與 skill,以及使用的身分與憑證、權限、資料路徑和網路連線;官網示範畫面列出 Claude Code、Cursor、Codex、Devin、Antigravity 等,還會標示是用個人帳號還是公司 SSO。持續審查:排序弱點元件、過大權限、本機網路存取、影子工具與私人帳號使用,並追到可達性與修補版本。政策與護欄:內建數百條規則,可以逐工具設定並在線上即時強制。
功能特色與適用場景:Backslash 也提供幾個免費工具,包括 MCP 伺服器安全中心(審查 MCP 伺服器的安全態勢)、Skills 安全掃描器,以及找出 OpenClaw 風險的 Claw-Hunter。對台灣軟體公司來說,最常見的情況是工程師用私人帳號登入 Cursor、自己裝了一堆 MCP,資安部門完全不知情;Backslash 的盤點畫面剛好能把這件事攤開。可以先用免費評估看看自己有多少「影子代理」。
TheAI學院 編輯建議
編輯實測後的真心話Backslash 早期做程式碼安全,現在轉向端點上的代理,抓得很準——工程師電腦上的 MCP 與 skills 是目前最沒人管的角落。
主要功能
- 盤點端點上的 AI 代理、MCP 伺服器、skills、hooks 與 plugins
- 標示代理使用個人帳號或公司 SSO
- 評估弱點元件、過大權限、本機網路存取與影子工具
- 數百條內建規則,逐工具設定政策並即時強制
- 稽核與鑑識紀錄
- 免費工具:MCP 伺服器安全中心、Skills 掃描器、Claw-Hunter
適用場景
- 找出工程師私自安裝的 MCP 伺服器
- 禁止用個人帳號登入 Cursor 或 Claude Code 處理公司程式碼
- 上架前掃描團隊自製的 skills
- 追查有已知弱點的 MCP 套件影響哪些電腦
Backslash Security 的優點與缺點
優點
- 聚焦工程師電腦上的代理,補上傳統 EDR 盲點
- 能區分個人帳號與公司帳號
- 有免費評估與免費掃描工具
缺點
- 官網未公開正式方案價格
- 需在端點部署,對 BYOD 環境要評估
- 未標示中文介面
價格方案
官網未公開價格,可申請免費評估;MCP 伺服器安全中心與 Skills 掃描器等工具免費使用
Backslash Security 常見問題
Backslash 能看到哪些 AI 工具?
官網示範包括 Claude Code、Cursor、Codex、Devin、Antigravity,以及它們掛載的 MCP 伺服器、skills 與 plugins。
有免費的工具嗎?
有,MCP 伺服器安全中心、Skills 安全掃描器與 Claw-Hunter 可免費使用,也能申請免費評估。
可以強制政策嗎?
可以,內建數百條規則,能逐工具設定並在線上即時強制。
使用者評價
還沒有足夠評價,搶先分享你的使用心得!
寫下你的評價
Backslash Security 的替代方案
查看相似的 AI 工具 →相關 AI 工具
Claude
Anthropic 的 AI 助理,長文件與寫作品質是它的主場。
marimo
存成純 Python 檔、可進 Git 的反應式筆記本,內建 SQL、AI 自動完成,還能讓 AI 代理直接連進正在跑的 notebook
Cogent Security
弱點管理的 AI 人力:新漏洞揭露後幾分鐘內找出受影響資產、評估業務風險,從輔助到全自主完成修補並出報告
Nagomi Security
一支全天候的 AI 曝險消除代理團隊,從發現、調查、經你授權的一鍵修補到驗證修好,一路處理攻擊路徑
Zafran
AI 原生曝險管理:統整各家掃描結果、判斷在你環境裡是否真能被利用,先用既有防護擋住,再用生成式 AI 整理修補工單
Tenzai
2025 年成立、種子輪就募 7,500 萬美元的 AI 駭客,在六大 CTF 平台排進前 1%,端到端執行完整滲透測試