Koreshield
專門保護 AI 客服流程的執行期資安層,攔截客人訊息、RAG 文件與工具呼叫中的提示詞注入
Koreshield 是英國 Koreshield Labs 推出的 AI 客服資安產品,最近在 Product Hunt 上架。它處理的問題很明確:在 AI 客服流程裡,客人傳來的訊息、附件,或是被污染的工單、CRM 備註、RAG 文件,可能夾帶惡意指令,讓模型把「不可信的內容」當成「可信的指示」執行,例如亂退款或洩漏資料。
Koreshield 把一次請求拆成三個信任邊界分別檢查:客戶輸入(訊息、附件與外部可控文字,在模型執行前檢查)、檢索到的脈絡(防止被下毒的工單與文件繼承系統權限)、以及模型提議的動作(工具呼叫執行前比對信任、核准與授權限制)。每個決策都會記錄原因。導入流程採「先觀察、再強制」:先在偵測模式下跑真實流量、只記錄不攔截,檢視誤判與漏判後,再在備援流程準備好的地方開啟強制模式。
功能特色與適用場景:我很欣賞官網直接寫出限制:它不取代你的授權系統、不保證涵蓋所有攻擊、目前不檢查任意檔案與圖片、也不會讓高風險代理變得可以放手自動化。部署上是 FastAPI 安全服務搭配 PostgreSQL,可從代管主控台或你自己的客服架構呼叫 API;企業版提供 VPC、自架甚至離線部署、SSO/SAML 與 SIEM 匯出。適合台灣已經把 LLM 接進客服、並讓它能查訂單或執行動作的電商、金融與電信業者。
TheAI學院 編輯建議
編輯實測後的真心話AI 客服一旦能「做事」,提示詞注入就從理論變成實際損失。Koreshield 不吹全面防護,而是誠實地切出三個檢查點、先觀察再攔截,這種態度在資安產品裡很加分。
主要功能
- 分別檢查客戶輸入、檢索脈絡、提議動作三個信任邊界
- 偵測模式與強制模式,先觀察真實流量再決定攔截
- 每個決策保留證據與原因
- 以 API 掃描 RAG 內容與工具呼叫,不需替換模型
- FastAPI 服務搭配 PostgreSQL,可代管或自行部署
- 企業版支援 VPC、自架、離線部署、SSO/SAML、SIEM 匯出
適用場景
- 電商 AI 客服防止客人用提示詞注入要求退款
- 金融業檢查 RAG 文件是否被植入惡意指令
- 電信客服在 AI 執行帳務動作前做授權比對
- 資安團隊用偵測模式評估既有 AI 客服的風險
Koreshield 的優點與缺點
優點
- 聚焦 AI 客服情境,問題定義清楚
- 官網坦白列出產品限制,不誇大
- 入門方案每月 20 英鎊,門檻低
缺點
- 目前不檢查任意檔案與圖片
- 不能取代既有的授權與權限系統
- 需要一些工程整合工作才能上線
價格方案
7 天免費評估(10,000 次受保護請求、免信用卡);Hosted Starter 每月 20 英鎊(25 萬次)、Growth 每月 99 英鎊(200 萬次);企業版客製,以官網為準
Koreshield 常見問題
Koreshield 需要換掉我現在用的模型嗎?
不需要,官網標示「No model replacement」,它是在現有流程旁以 API 做安全檢查。
一開始就會攔截請求嗎?
建議先用偵測模式,只記錄威脅不中斷流量,檢視誤判後再開啟強制模式。
可以自行部署嗎?
企業版支援 VPC、自架與離線部署;代管方案則有 Starter 與 Growth 兩級。
使用者評價
還沒有足夠評價,搶先分享你的使用心得!
寫下你的評價
Koreshield 的替代方案
查看相似的 AI 工具 →相關 AI 工具
Aiello
台灣的旅宿語音 AI,把「我要毛巾」直接變成房務工單。
BotBonnie
台灣的 LINE 行銷機器人平台,懂台灣通路生態是最大差異。
Operant AI
AI 與代理的執行期安全平台:語意防火牆、端點與程式碼代理防護、MCP 閘道、紅隊演練一次涵蓋
Obot
開源的企業 AI 控制平面與 MCP 閘道:集中託管 MCP server、SSO 驗證、權限政策、稽核與影子 AI 偵測
Podium
六萬家在地商家使用的 AI Employee:24 小時回覆名單、預約與確認、喚回舊客,主攻車商、居家服務、醫美與零售
Groomify
給寵物美容店與行動美容車的 AI 管理系統:AI 接線生接電話預約、依犬種排時段、行動美容路線規劃
猜你也想看的AI 隱私與安全
更多英國的 AI 工具
同樣來自英國的 AI 工具,一起看看。