Tide发布Raziel:为AI编码代理内置动态安全防线

Tide推出Raziel,一款基于MCP协议的安全服务器,为AI编码代理提供动态权限控制。它假设黑客已潜伏,通过身份、策略、上下文和意图四要素的实时对齐,在关键时刻赋予临时权限,减少攻击面。
背景:AI编码代理的安全困境
随着GitHub Copilot、Cursor等AI编码工具普及,开发效率大幅提升,但安全隐患也随之而来。传统安全模型假设“外部威胁”,而AI代理可能被诱导执行危险操作(如泄露密钥、修改权限),相当于“内鬼”。为此,Tide公司推出了Raziel——一款专为AI编码代理设计的MCP(Model Context Protocol)服务器,其核心理念是:默认不信任,动态授权。
Raziel的核心机制:Emergent Authority
Raziel的关键创新在于“Emergent Authority”(涌现式权限)。它不像传统系统那样预设固定权限,而是仅在身份、策略、上下文、意图四者对齐时,才临时生成授权。
- 身份:确认当前操作者的身份(如开发者账号、CI/CD系统)。
- 策略:匹配组织定义的安全规则(如“禁止访问生产库”)。
- 上下文:分析当前代码仓库、分支、环境等上下文信息。
- 意图:通过分析AI代理的输入和输出,推断其真实目的(如“读取配置”还是“删除数据”)。
当四者一致时,Raziel会生成一个短期、受限的权限凭证,供代理执行下一步操作;若任何一环不匹配,则拒绝请求并告警。
对开发者与AI使用者的价值
1. 降低供应链攻击风险
编码代理常被植入恶意依赖或提示注入,Raziel的意图分析能识别异常行为,例如代理突然要求访问~/.ssh目录。
2. 实现最小权限原则
传统做法是给代理一个完整的API密钥,而Raziel按需授权,比如只允许读取特定文件,写操作需二次确认。
3. 审计与可解释性
每次授权都会记录决策依据(哪个策略、哪个上下文),便于事后追踪和合规审查。
如何开始使用Raziel
Raziel作为MCP服务器,可集成到支持MCP的AI工具中。基本步骤:
- 部署Raziel服务(支持Docker或Kubernetes)。
- 配置策略文件(YAML或JSON),定义允许的操作和条件。
- 在AI代理中注册MCP端点,并替换原有的直接API调用。
- 运行测试,观察授权日志,调整策略粒度。
适用场景与限制
Raziel最适合中大型团队,尤其是涉及敏感数据(金融、医疗)或合规要求高的项目。对于个人开发者,可能略显繁琐。另外,当前版本对意图分析依赖模型能力,误判率需在真实环境中持续调优。
结语
Tide的Raziel为AI安全提供了一种新思路:与其试图阻止所有恶意行为,不如让每次操作都经过动态验证。对于开发者而言,这不仅是工具,更是一种安全设计哲学的转变——在AI时代,信任需要实时计算。
本文基于 The New Stack 的公开内容,由 AI 辅助整理改写后发布。
原标题:Tide launched Raziel for AI security. It assumes hackers are inside.
阅读原文