← 返回首页

JetStream Clearance

JetStream Security

JetStream Security 于 2026-09-02 推出的 Clearance 零信任推理引擎

安全 授权 智能体治理
A-
逐动作零信任授权引擎
⭐⭐⭐⭐

📖 产品简介

JetStream Clearance 是 JetStream Security(AI Control Plane 厂商,获 Redpoint Ventures 与 CrowdStrike Falcon Fund 投资、$34M 种子轮)于 2026 年 9 月 2 日发布的零信任推理引擎。

它把传统 AI 网关「路由/监控」的能力往前推一步:在每次工具调用真正执行前,依据该智能体的「AI Blueprint」(版本化运行契约,描述其模型、MCP 服务器、工具、数据集与身份)评估下一步动作是否应当运行,并在执行前拦截危险序列——例如一个被授权「查询客户记录 → 准备附件 → 发送邮件」的 Agent 在最后一步加上外部密送(bcc),整体构成典型数据外泄模式,Clearance 会基于序列而非单步调用将其阻断。GA 时间为 2026 年秋季。

定位
JetStream Security 于 2026-09-02 推出的 Clearance 零信任推理引擎
适合人群
运行大量自主 Agent 的企业 受监管行业(金融/医疗)的 AI 治理 已部署 AI 网关、需补齐授权层的团队
支持平台
JetStream AI Gateway、企业 AI estate
开源

核心功能

  • 逐动作授权:每个工具调用在执行前经 Clearance 评估,获准才放行
  • 🧬 AI Blueprint 契约:版本化描述 Agent 的模型/MCP/工具/数据/身份边界
  • 🚫 序列级拦截:识别单步合法但组合危险的动作序列(如外泄模式)
  • 🔧 参数级权限:可对同一工具的不同操作(读/改/删)分别授权
  • 📜 自动审计:实时记录每个 Agent 做了什么,生成完整审计轨迹
  • 💰 成本可见:实时追踪各 Agent 的运行成本与归属团队

⚖️ 优缺点分析

👍 优点

  • 把零信任边界从「应用」下沉到「单个动作」,事前预防而非事后检测
  • 针对 MCP 工具调用这一当前风险集中点做授权
  • 与 CrowdStrike 等运行时检测层互补,构成「检测 + 授权」双保险
  • 创始团队来自 CrowdStrike/SentinelOne 等,企业安全经验深厚

👎 缺点

  • 需企业先定义每个 Agent 的 AI Blueprint,建模与维护有成本
  • 2026 秋季才 GA,当前以演示/预览为主
  • 与具体 AI 网关/平台耦合,引入新基础设施层
  • 序列误判可能影响合法长任务 SLA

📊 评分详情

功能完整
8.5
易用程度
7.5
安全可靠
9
性价比
7.5

💬 用户评价

网关能告诉你请求去了哪,但回答不了「这个 Agent 到底该不该发这封带外部密送的邮件」。Clearance 把授权前移到动作发生的那一瞬,是 Agent 规模化后的刚需控制层。

📝 更新日志

  • 2026-09-02
    正式发布(秋季 GA)
    JetStream Security 发布 Clearance 零信任推理引擎:在 AI Gateway 处对每个智能体动作执行前评估并授权,基于 AI Blueprint 契约阻断危险动作序列(如数据外泄模式),而非事后日志检测;2026 秋季 GA,并在 Fal.Con 2026 演示。来源:JetStream / Newswire / Enterprise DNA。