Endpunkt-Agent
Der SecureAI OS Agent läuft auf Ihren Endpunkten – Windows-Laptops, Linux-Servern, macOS-Maschinen – und erzwingt die KI-Governance dort, wo die Arbeit tatsächlich stattfindet. Es erkennt KI/MCP-Aktivitäten auf dem Gerät, wendet Datenverlust- und Verhaltensschutzmaßnahmen an und kann den ausgehenden Datenverkehr zu KI-Anbietern gemäß den Richtlinien steuern oder blockieren. Die Agentenflotte wird unter Admin → Agent Registry → OS Agents verwaltet.Was der Agent tut
- Erkennt die KI-Nutzung auf dem Gerät – installierte KI-SDKs/-Prozesse, MCP-Server und Schattennetzwerkaufrufe an KI-Anbieter.
- Erzwingt Richtlinien – Überwachen oder blockieren Sie KI-Anbieter/-Modelle/Apps/MCPs, wenden Sie eine verhaltensbezogene KI-Überwachung an und erzwingen Sie die Ausgangskontrolle (siehe Egress Enforcement).
- Schützt Daten – Endpunkt-DLP/PII-Inspektion.
- Reagiert auf Bedrohungen – isoliert schädliche Dateien und kann einen gefährdeten Endpunkt isolieren (siehe Quarantäne & Flottenoperationen).
- Optional leitet der Entwickler-KI-Verkehr über das Gateway von SecureAI (siehe Transparent Proxy).
Gerätegesundheit und -haltung
Jedes registrierte Gerät meldet einen Gesundheitsstatus und eine Sicherheitslage:
Auf der Registerkarte OS-Agents werden alle Geräte mit Status, Status, Risiko, Betriebssystem/Version, Gruppe, aktiver Richtlinie und verknüpftem Besitzer aufgeführt. Durch Erweitern eines Geräts werden aktuelle Schattennetzwerkbeobachtungen, MCP-Inventar, AI-SDK-Prozesse, Richtlinienverstöße, blockierte Verbindungen, Quarantäneelemente, Bedrohungen und der Befehlsverlauf angezeigt.
So fangen Sie an
- Agent installieren auf Endpunkten (signiertes MSI unter Windows; Skript unter Linux/macOS).
- Verstehen Sie Registrierungs- und Installationspakete – wie Geräte beitreten und ihre Konfiguration erhalten.
- Konfigurieren Sie Richtlinien & Gruppen, um zu entscheiden, was jedes Gerät durchsetzt.
- Optimieren Sie Egress Enforcement und Quarantäne & Flottenoperationen für die Reaktion.
Rollen
Mit dem allgemeinen Zugriff auf das Admin-Panel können Sie die Flotte anzeigen und konfigurieren. Zerstörerische Aktionen – Quarantäne, Prozess-/MCP-/Netzwerk-Kill, Isolieren und Widerrufen – erfordern die erhöhte Systemrolle Administrator. Siehe Quarantäne & Flotten-Ops.Verwandte
- AI Discovery & Inventory – der Agent ist eines von drei Discovery-Signalen.
- Threat Defense

