📖 产品简介
JetStream Clearance 是 JetStream Security(AI Control Plane 厂商,获 Redpoint Ventures 与 CrowdStrike Falcon Fund 投资、$34M 种子轮)于 2026 年 9 月 2 日发布的零信任推理引擎。
它把传统 AI 网关「路由/监控」的能力往前推一步:在每次工具调用真正执行前,依据该智能体的「AI Blueprint」(版本化运行契约,描述其模型、MCP 服务器、工具、数据集与身份)评估下一步动作是否应当运行,并在执行前拦截危险序列——例如一个被授权「查询客户记录 → 准备附件 → 发送邮件」的 Agent 在最后一步加上外部密送(bcc),整体构成典型数据外泄模式,Clearance 会基于序列而非单步调用将其阻断。GA 时间为 2026 年秋季。
定位
JetStream Security 于 2026-09-02 推出的 Clearance 零信任推理引擎
适合人群
运行大量自主 Agent 的企业
受监管行业(金融/医疗)的 AI 治理
已部署 AI 网关、需补齐授权层的团队
支持平台
JetStream AI Gateway、企业 AI estate
开源
否
✨ 核心功能
- 逐动作授权:每个工具调用在执行前经 Clearance 评估,获准才放行
- AI Blueprint 契约:版本化描述 Agent 的模型/MCP/工具/数据/身份边界
- 序列级拦截:识别单步合法但组合危险的动作序列(如外泄模式)
- 参数级权限:可对同一工具的不同操作(读/改/删)分别授权
- 自动审计:实时记录每个 Agent 做了什么,生成完整审计轨迹
- 成本可见:实时追踪各 Agent 的运行成本与归属团队
⚖️ 优缺点分析
👍 优点
- 把零信任边界从「应用」下沉到「单个动作」,事前预防而非事后检测
- 针对 MCP 工具调用这一当前风险集中点做授权
- 与 CrowdStrike 等运行时检测层互补,构成「检测 + 授权」双保险
- 创始团队来自 CrowdStrike/SentinelOne 等,企业安全经验深厚
👎 缺点
- 需企业先定义每个 Agent 的 AI Blueprint,建模与维护有成本
- 2026 秋季才 GA,当前以演示/预览为主
- 与具体 AI 网关/平台耦合,引入新基础设施层
- 序列误判可能影响合法长任务 SLA
📊 评分详情
功能完整
8.5
易用程度
7.5
安全可靠
9
性价比
7.5
💬 用户评价
网关能告诉你请求去了哪,但回答不了「这个 Agent 到底该不该发这封带外部密送的邮件」。Clearance 把授权前移到动作发生的那一瞬,是 Agent 规模化后的刚需控制层。
📝 更新日志
-
2026-09-02正式发布(秋季 GA)JetStream Security 发布 Clearance 零信任推理引擎:在 AI Gateway 处对每个智能体动作执行前评估并授权,基于 AI Blueprint 契约阻断危险动作序列(如数据外泄模式),而非事后日志检测;2026 秋季 GA,并在 Fal.Con 2026 演示。来源:JetStream / Newswire / Enterprise DNA。