Skip to main content
# Agent de point de terminaison L’agent SecureAI OS Agent s’exécute sur vos points de terminaison (ordinateurs portables Windows, serveurs Linux, machines macOS) et applique la gouvernance de l’IA là où le travail se déroule réellement. Il découvre l’activité AI/MCP sur l’appareil, applique des protections contre la perte de données et comportementales, et peut contrôler ou bloquer la sortie vers les fournisseurs d’IA conformément à la politique. La flotte d’agents est gérée sous Admin → Agent Registry → OS Agents.

Ce que fait l’agent

  • Découvre l’utilisation de l’IA sur l’appareil : SDK/processus d’IA installés, serveurs MCP et appels de réseau fantôme aux fournisseurs d’IA.
  • Applique la politique — surveille ou bloque les fournisseurs/modèles/applications/MCP d’IA, applique une surveillance comportementale de l’IA et applique le contrôle de sortie (voir Egress Enforcement).
  • Protège les données — inspection DLP/PII du point final.
  • Répond aux menaces — met en quarantaine les fichiers malveillants et peut isoler un point de terminaison compromis (voir Quarantine & Fleet Ops).
  • Achemine éventuellement le trafic IA des développeurs via la passerelle SecureAI (voir Transparent Proxy).

Santé et posture de l’appareil

Chaque appareil inscrit signale un état de santé et une posture de sécurité : L’onglet OS Agents répertorie chaque appareil avec son état, sa posture, son risque, son système d’exploitation/version, son groupe, sa stratégie active et son propriétaire associé. L’extension d’un appareil affiche les observations récentes du réseau fantôme, l’inventaire MCP, les processus AI-SDK, les violations de stratégie, les connexions bloquées, les éléments de quarantaine, les menaces et l’historique des commandes.

Comment commencer

  1. Installer l’agent sur les endpoints (MSI signé sous Windows ; script sous Linux/macOS).
  2. Comprendre packages d’inscription et d’installation — comment les appareils rejoignent et obtiennent leur configuration.
  3. Configurez policies & groups pour décider de ce que chaque appareil applique.
  4. Réglez egressforcement et quarantine & Fleet Ops pour la réponse.

Rôles

L’accès général au panneau d’administration vous permet de visualiser et de configurer la flotte. Les actions destructrices (mise en quarantaine, suppression de processus/MCP/réseau, isolement et révocation) nécessitent le rôle admin système élevé. Voir Quarantine & Fleet Ops.

Connexes