Ce que fait l’agent
- Découvre l’utilisation de l’IA sur l’appareil : SDK/processus d’IA installés, serveurs MCP et appels de réseau fantôme aux fournisseurs d’IA.
- Applique la politique — surveille ou bloque les fournisseurs/modèles/applications/MCP d’IA, applique une surveillance comportementale de l’IA et applique le contrôle de sortie (voir Egress Enforcement).
- Protège les données — inspection DLP/PII du point final.
- Répond aux menaces — met en quarantaine les fichiers malveillants et peut isoler un point de terminaison compromis (voir Quarantine & Fleet Ops).
- Achemine éventuellement le trafic IA des développeurs via la passerelle SecureAI (voir Transparent Proxy).
Santé et posture de l’appareil
Chaque appareil inscrit signale un état de santé et une posture de sécurité :
L’onglet OS Agents répertorie chaque appareil avec son état, sa posture, son risque, son système d’exploitation/version, son groupe, sa stratégie active et son propriétaire associé. L’extension d’un appareil affiche les observations récentes du réseau fantôme, l’inventaire MCP, les processus AI-SDK, les violations de stratégie, les connexions bloquées, les éléments de quarantaine, les menaces et l’historique des commandes.
Comment commencer
- Installer l’agent sur les endpoints (MSI signé sous Windows ; script sous Linux/macOS).
- Comprendre packages d’inscription et d’installation — comment les appareils rejoignent et obtiennent leur configuration.
- Configurez policies & groups pour décider de ce que chaque appareil applique.
- Réglez egressforcement et quarantine & Fleet Ops pour la réponse.
Rôles
L’accès général au panneau d’administration vous permet de visualiser et de configurer la flotte. Les actions destructrices (mise en quarantaine, suppression de processus/MCP/réseau, isolement et révocation) nécessitent le rôle admin système élevé. Voir Quarantine & Fleet Ops.Connexes
- AI Discovery & Inventory — l’agent est l’un des trois signaux de découverte.
- Défense contre les menaces

