智能体安全防护平台采购项目招募公告

发布时间: 2026年09月24日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
相关单位:
***********公司企业信息
智能体安全防护平台采购项目招募公告
发布企业:****
发布时间:2026-09-24
3
寻源单号:****
寻源类型:买产品
需求截止时间:2026-10-08 23:59:59 标书代写
需求交付时间:2026-12-18
联系人:黄*
联系方式:159****8837
邮箱:h********@midea.com
所属大类:智能体安全防护平台
一、项目内容

1. 项目背景

****集团AI应用的快速发展,智能体平台已承载多个业务场景的AI应用,智能体在调用模型、执行工具、访问数据及与外部系统交互的过程中,带来了越权调用、敏感数据外发、意图偏离、恶意指令执行、Skill/MCP供应链风险等新的安全威胁。为实现AI资产统一管理、安全评估与智能体运行时防护,需采购智能体安全防护平台,对智能体资产、模型与工具组件及其运行行为进行统一监测、评估与实时防护。

2. 项目目标

采购1套智能体安全防护平台软件及相关服务,永久授权使用,包含1年软件升级、技术支持等原厂售后维保服务。

3. 项目需求

3.1 部署接入要求

(1)部署环境:支持裸金属、虚拟化、容器环境等部署方式,具备内置垂域大模型,支持接入美的算力平台

3.2 产品性能要求

(1)性能要求:满足对美的客户端安装的智能体、智能体管理平台以及算法平台的所有智能体和算法服务进行安全监测及防护

3.3 高可用要求

(1)集群部署:支持多节点集群部署、负载均衡、健康检查与故障自动摘除,具备N+1或等效冗余能力,单节点故障不影响业务连续性

3.4 智能体运行时安全防护要求

(1)行为检测:支持智能体注入行为检测,包括智能体命令注入、恶意代码注入、恶意文件操作注入等;支持智能体执行过程中的意图偏离检测;支持智能体数据外发、工具调用失败无限循环攻击、恶意敏感内容读取/删除/外发、短时间执行大量敏感操作、智能体过度消耗Token等攻击与风险行为检测

(2)行为管控:支持配置智能体行为管控策略,结合用户意图、任务上下文及智能体执行行为,对恶意意图、攻击意图、攻击指令及高危指令的生成与执行、联网行为进行识别和管控,实现对智能体执行过程的统一管控

(3)全链路审计:支持对智能体调用行为做全链路审计与行为基线分析,覆盖用户提问、智能体行为、工具调用及风险判**果,可实时阻断高风险工具调用行为

(4)策略管理:提供统一的安全策略管理功能,支持按模型、智能体、用户等维度配置策略;支持按风险等级设置允许、告警、阻断、代答等差异化处置方式

3.5 资产管理要求

(1)智能体资产管理:提供统一的智能体资产全生命周期管理能力:支持智能体的注册、编辑、删除、启用及停用等基础管理操作;支持发现智能体及其关联的模型、工具等依赖**,自动识别未注册或缺少身份标识的影子智能体并纳入资产清单;对未注册智能体支持放行并记录的策略,在不影响业务运行的前提下建立资产可见性;支持展示智能体标识、类型、访问模型、Token用量、最近活跃时间及注册状态等关键属性

(2)模型资产管理:提供统一的模型资产注册与管理能力:支持自动识别官方模型供应商及第三方模型中转服务;支持模型的注册、编辑、删除、启用及停用等全生命周期管理;支持自动生成模型访问代理地址,实现模型服务的统一接入与集中管理

(3)工具资产管理:提供智能体工具(Tool/Skill/插件)的统一管理能力:支持通过MCP服务或API接口新增导入工具,支持工具信息的展示、编辑、删除等操作;支持基于流量分析自动识别Agent实际调用的工具信息,建立工具调用关系视图

3.6 安全评估要求

(1)大模型安全扫描:支持对大模型开展内容安全自动化扫描,具备以下能力:基于内置攻击泛化模型和攻击裁判模型,自动生成多轮对抗样本并评估模型防护能力;支持预置动态多轮攻击样本包,基于攻击样本发起检测,并根据大模型每轮响应动态调整后续攻击策略,评估模型在连续诱导、多轮攻防和边界迁移场景下的防护韧性

(2)AI组件漏洞评估:支持对主流AI基础设施软件、组件及框架开展漏洞扫描,覆盖AI应用平台(如Dify)、智能体开发框架(如LangChain)、模型推理框架(如vLLM)等,具备组件指纹识别、版本识别及已知漏洞检测能力,提供风险等级、漏洞详情及修复建议

(3)Skill风险评估:支持批量上传和API方式触发Skill扫描,检测脚本与描述一致性、硬编码凭据、命令执行、代码注入、文件访问与路径限制、网络外联、敏感数据窃取、权限及依赖风险等,检测结果须展示具体文件、行号和片段等信息辅助快速定位

(4)MCP风险评估:支持对MCP服务开展安全扫描,包含配置、工具描述、调用逻辑、权限控制及数据交互等关键环节,检测提示词注入、工具投毒、越权调用、敏感数据泄露及高危指令执行等安全问题

(5)系统对接:支持与美的现有AIGC/智能体管理平台对接,提供安全评估触发、结果查询及回调API,将模型、Skill、MCP等资产的安全扫描融入发布或审批流程,支持按风险等级采取自动通过、阻断发布、转人工审批等差异化处置措施

3.7 运营管理要求

(1)可观测:支持按用户、智能体、大模型等维度,查看风险分布、QPS、调用趋势、Token、策略命中、旁路与处置状态;可展示完整调用链信息

(2)日志审计:全链路日志记录:用户提问、模型回答、智能体行为、工具调用、风险判**果,支持风险分析及溯源;对对话原文、密钥和个人信息分级授权、脱敏展示及受控留存;日志在线检索不少于180天,支持对接美的日志平台采集日志

(3)安全运营平台对接:支持美的现有安全运营平台如XDR、SOC等进行系统集成,统一运营安全风险告警事件;支持对接现有工单系统及美信等通知渠道,实现告警建单、责任人路由、处置下发、进度同步、复测和闭环

(4)智能体平台对接:对接美的指定智能体平台获取资产属性及工作流信息,支持调用链展示、资产负责人映射和报表定制;提供自然语言辅助规则配置、风险查询和报告生成

(5)身份管理平台对接:对接美的身份管理平台,获取用户身份、权限等信息,统一展示智能体全链路信息,便于溯源定位智能体异常行为的自然人

(6)大模型数据安全网关对接:必须与美的部署的大模型数据安全网关对接,统一接收其日志、告警及处置结果,并与智能体资产、用户身份、会话、工具调用和风险记录进行关联;支持防护策略和联动处置指令下发至大模型数据安全网关,实现策略新增、更新、启停及回滚,以及请求阻断、访问限制、解除限制等联动处置;提供策略版本、下发对象、生效范围和执行状态管理,对下发失败、部分成功、执行超时及状态不一致等情况进行告警提醒

(7)运营SOP:构建AI安全风险处置SOP,交付至少覆盖异常工具调用、智能体行为异常、Skill/MCP供应链风险三类处置的SOP流程

4. 项目实施:合同签订后

5. 项目交付:60天内完成交付,如涉及到需求范围内的定制内容,供应商自行承担相关费用,并遵从合同范围内的维保要求

6. 交付地址:美的集团

7. 质保/运维周期(年):1年(含维保服务)

8. 寻源截止日期:2026年10月8日



二、供应商要求

1. 原厂/代理:具有原厂授权资质,并能提供相关认证或者授权证明

2. 注册资本:100万以上

3. 成立年限:原厂商3年以上,代理商1年以上

4. 技术力量要求:原厂交付,至少2名原厂技术工程师,必要时驻场实施;指定1名项目经理,负责项目全周期管理

5. 专业资质认证:原厂技术工程师,提供近6个月的社保证明

6. 项目经验要求:同类项目,原厂技术工程师

7. 服务要求:原厂技术工程师,提供7×24小时原厂技术支持服务

8. 企业所在地要求:无

9. 行业地位要求:无

10. 商誉及财务:****银行资信和商业信誉,没有处于被责令停业或破产状态,且资产未被重组、接管和冻结

11. 参项资格:只允许为独立法人,不接受联合投标体投标,不接收资质挂靠方式投标

12. 其他要求:****集团黑名单历史



三、廉洁监督

美的集团致力于公平、公正、透明的经营环境,保证阳光**,维护双方利益。若您发现美的员工有任何形式的索贿受贿行为、****集团**过程中受到不公正待遇,应积极。对于,美的将严格保密,及时查实和处理,并根据情况对人予以奖励。

下载

微信:"mideajc333"或"廉正美的"(二维码如图)

电话:0757-****5599

邮箱:****@midea.com

邮寄地址:**市**区美的大道6号美的总部大楼B27****办公室

对供应商要求
行业
规模
注册资金(万元)
企业所在地
供货区域
代理资质的品牌
交期(日)
质保时间(月)
公司成立年限(年)
其它要求
营业执照
附件(1)
招标进度跟踪
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~