Backslash Security

代理式 AI 端點安全:找出每台電腦上的 Claude Code、Cursor、MCP 伺服器與 skills,評估風險並即時強制政策

洽詢報價
一句話介紹:代理式 AI 端點安全:找出每台電腦上的 Claude Code、Cursor、MCP 伺服器與 skills,評估風險並即時強制政策

Backslash Security 現在把重心放在「代理式端點安全」。它的觀點是 AI 把資安戰場搬回了端點:一個代理從來不是單一軟體,而是模型、MCP 伺服器、MCP 工具、skills、hooks、規則、plugins 與脈絡的組合,可以讀憑證、搬資料、執行程式、刪檔案、連到外部網路,而且跑在員工與工程師自己的電腦上,傳統端點防護看不到這些。

平台分幾層。持續盤點:每台端點上的代理、模型、MCP、hook、plugin 與 skill,以及使用的身分與憑證、權限、資料路徑和網路連線;官網示範畫面列出 Claude Code、Cursor、Codex、Devin、Antigravity 等,還會標示是用個人帳號還是公司 SSO。持續審查:排序弱點元件、過大權限、本機網路存取、影子工具與私人帳號使用,並追到可達性與修補版本。政策與護欄:內建數百條規則,可以逐工具設定並在線上即時強制。

功能特色與適用場景:Backslash 也提供幾個免費工具,包括 MCP 伺服器安全中心(審查 MCP 伺服器的安全態勢)、Skills 安全掃描器,以及找出 OpenClaw 風險的 Claw-Hunter。對台灣軟體公司來說,最常見的情況是工程師用私人帳號登入 Cursor、自己裝了一堆 MCP,資安部門完全不知情;Backslash 的盤點畫面剛好能把這件事攤開。可以先用免費評估看看自己有多少「影子代理」。

TheAI學院 編輯建議

編輯實測後的真心話

Backslash 早期做程式碼安全,現在轉向端點上的代理,抓得很準——工程師電腦上的 MCP 與 skills 是目前最沒人管的角落。

— theai 編輯團隊

主要功能

  • 盤點端點上的 AI 代理、MCP 伺服器、skills、hooks 與 plugins
  • 標示代理使用個人帳號或公司 SSO
  • 評估弱點元件、過大權限、本機網路存取與影子工具
  • 數百條內建規則,逐工具設定政策並即時強制
  • 稽核與鑑識紀錄
  • 免費工具:MCP 伺服器安全中心、Skills 掃描器、Claw-Hunter

適用場景

  • 找出工程師私自安裝的 MCP 伺服器
  • 禁止用個人帳號登入 Cursor 或 Claude Code 處理公司程式碼
  • 上架前掃描團隊自製的 skills
  • 追查有已知弱點的 MCP 套件影響哪些電腦

Backslash Security 的優點與缺點

優點

  • 聚焦工程師電腦上的代理,補上傳統 EDR 盲點
  • 能區分個人帳號與公司帳號
  • 有免費評估與免費掃描工具

缺點

  • 官網未公開正式方案價格
  • 需在端點部署,對 BYOD 環境要評估
  • 未標示中文介面

價格方案

官網未公開價格,可申請免費評估;MCP 伺服器安全中心與 Skills 掃描器等工具免費使用

Backslash Security 常見問題

Backslash 能看到哪些 AI 工具?

官網示範包括 Claude Code、Cursor、Codex、Devin、Antigravity,以及它們掛載的 MCP 伺服器、skills 與 plugins。

有免費的工具嗎?

有,MCP 伺服器安全中心、Skills 安全掃描器與 Claw-Hunter 可免費使用,也能申請免費評估。

可以強制政策嗎?

可以,內建數百條規則,能逐工具設定並在線上即時強制。

使用者評價

還沒有足夠評價,搶先分享你的使用心得!

寫下你的評價

評論將經審核後公開。

Backslash Security 的替代方案

查看相似的 AI 工具 →

相關 AI 工具

猜你也想看的AI 開發者工具

前往官網 ↗