<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>安全团队终于 &#8211; mylogs.cn</title>
	<atom:link href="https://mylogs.cn/tag/%E5%AE%89%E5%85%A8%E5%9B%A2%E9%98%9F%E7%BB%88%E4%BA%8E/feed/" rel="self" type="application/rss+xml" />
	<link>https://mylogs.cn</link>
	<description>发现、记录、分享</description>
	<lastBuildDate>Fri, 31 Jul 2026 01:51:10 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>Traceforce：当企业为员工安装AI工具时，安全团队终于看得见发生了什么</title>
		<link>https://mylogs.cn/traceforce%ef%bc%9a%e5%bd%93%e4%bc%81%e4%b8%9a%e4%b8%ba%e5%91%98%e5%b7%a5%e5%ae%89%e8%a3%85ai%e5%b7%a5%e5%85%b7%e6%97%b6%ef%bc%8c%e5%ae%89%e5%85%a8%e5%9b%a2%e9%98%9f%e7%bb%88%e4%ba%8e%e7%9c%8b/</link>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Fri, 17 Jul 2026 00:15:48 +0000</pubDate>
				<category><![CDATA[科技]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[MCP]]></category>
		<category><![CDATA[代码]]></category>
		<category><![CDATA[安全团队终于]]></category>
		<category><![CDATA[安装]]></category>
		<category><![CDATA[工具时]]></category>
		<category><![CDATA[当企业为员工]]></category>
		<guid isPermaLink="false">https://mylogs.cn/traceforce%ef%bc%9a%e5%bd%93%e4%bc%81%e4%b8%9a%e4%b8%ba%e5%91%98%e5%b7%a5%e5%ae%89%e8%a3%85ai%e5%b7%a5%e5%85%b7%e6%97%b6%ef%bc%8c%e5%ae%89%e5%85%a8%e5%9b%a2%e9%98%9f%e7%bb%88%e4%ba%8e%e7%9c%8b/</guid>

					<description><![CDATA[在人工智能工具以惊人速度涌入企业的今天，一个令人不安的事实是：大多数公司的安全团队对自己员工正在使用哪些AI应 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">在人工智能工具以惊人速度涌入企业的今天，一个令人不安的事实是：大多数公司的安全团队对自己员工正在使用哪些AI应用、这些应用连接了哪些数据源、存在什么样的安全隐患，几乎一无所知。YC S26 batch的初创公司Traceforce正试图填补这一空白，为企业提供一个覆盖全公司设备的AI应用安全监控解决方案。</p>



<h2 class="wp-block-heading">发现企业AI使用的&#8221;盲区&#8221;</h2>



<p class="wp-block-paragraph">Traceforce由Xia和Varun联合创立。Xia此前曾担任云备份初创公司Clumio的工程总监（该公司于2024年10月被Commvault收购）。在Clumio的经历让她深刻体会到，在鼓励员工使用AI工具提升效率的同时，确保安全团队对这些工具有足够的可见性和控制力，是一项极其困难但又至关重要的任务。</p>



<p class="wp-block-paragraph">在访谈了50多位首席信息安全官（CISO）和首席信息官（CIO）之后，创始团队确认这是一个跨行业的普遍痛点：AI新功能的采用速度如此之快、范围如此之广，企业的可见性和控制能力根本跟不上。</p>



<p class="wp-block-paragraph">传统安全工具在这一新兴领域显得力不从心。EDR（端点检测与响应）系统能看到进程，CASB（云访问安全代理）能看到网络流量，但两者都无法洞察AI应用内部发生的应用级活动——比如一个AI助手通过MCP（模型上下文协议）连接到了哪些内部数据库，或者一个AI编码工具是否正在将敏感API密钥嵌入到生成的代码中。</p>



<h2 class="wp-block-heading">Traceforce如何工作</h2>



<p class="wp-block-paragraph">Traceforce的部署方式非常轻量：在每个需要监控的设备上安装一个二进制文件和浏览器扩展，30分钟内即可开始上传实时数据。安全团队可以在一个统一的仪表板上查看全公司所有设备上运行的AI应用和Agent，并实时监控它们的活动、实施控制策略，以及在安全风险出现时第一时间收到告警。</p>



<p class="wp-block-paragraph">Traceforce的核心能力不仅在于发现设备上安装了哪些AI应用，更在于构建这些应用与外部数据源之间的完整连接图谱。当一个AI助手通过MCP连接到公司的数据库、代码仓库或第三方SaaS工具时，Traceforce能够识别出这些连接路径，并评估其中存在的漏洞和攻击面。</p>



<p class="wp-block-paragraph">为了帮助企业识别MCP相关的安全风险，Traceforce还开源了一款动态MCP渗透测试工具——mcp-xray，用于检测存在漏洞的MCP配置。</p>



<p class="wp-block-paragraph">在数据收集方面，Traceforce默认仅收集AI应用、MCP和工具的元数据与遥测信息。安全团队可以选择启用内容检查功能，用于检测、告警或阻止预定义的高风险或潜在破坏性操作。所有内容检查均在设备本地完成，用户提示词不会被存储，除非组织的安全管理员明确配置。</p>



<h2 class="wp-block-heading">实际落地效果</h2>



<p class="wp-block-paragraph">截至目前，Traceforce已在10家组织的超过1000台设备上部署。数据显示，平均每台设备上运行着超过15个AI应用，每个应用又连接着5到10个MCP。这一数字直观地说明了企业AI使用规模的爆炸性增长，以及缺乏有效监控所带来的潜在风险。</p>



<p class="wp-block-paragraph">Traceforce已帮助客户发现了多项真实安全问题，包括：MCP配置中暴露的明文密钥、通过AI生成代码泄露的API密钥，以及在执行&#8221;DROP TABLE&#8221;等潜在破坏性命令前向开发者发出警告。其&#8221;警告并确认&#8221;（warn and acknowledge）的方式尤其受到开发团队的欢迎——既给予了开发人员充分的工作自由，又帮助他们避免代价高昂的操作失误。</p>



<h2 class="wp-block-heading">市场前景与竞争定位</h2>



<p class="wp-block-paragraph">Traceforce目前主要面向快速采用AI编码助手、ChatGPT、Claude和MCP的中小型企业（200名以上员工）。公司的目标是与安全、IT和AI平台团队合作，帮助它们在不拖慢员工效率的前提下，实际降低与AI相关的安全风险。</p>



<p class="wp-block-paragraph">Traceforce的技术栈也值得一提：核心二进制文件使用Go语言构建，浏览器扩展则采用Node.js开发。创始人坦言，最具挑战性的部分在于为每个AI应用理解其配置和日志——这是一个劳动密集型的过程，因为每个应用都不同，且AI功能更新频繁。</p>



<p class="wp-block-paragraph">随着AI工具在企业中的渗透率持续攀升，AI安全监控正在从一个&#8221;可有可无&#8221;的选项变成&#8221;必须有&#8221;的基础设施。Traceforce的出现，标志着企业安全边界正在从传统的网络和端点，扩展到AI应用和Agent这一全新维度。对于任何一家希望拥抱AI生产力革命、同时不愿以牺牲安全为代价的企业来说，这种 visibility（可见性）或许正是它们最迫切需要的。</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
