| 是 | 否 |
|---|
| 已建立覆盖研发、落地、运维、应急、退出全流程的风控机制 |
已建立覆盖研发、落地、运维、应急、退出全流程的风控机制 | | |
| 已建立开源代码准入审核机制 |
已建立开源代码准入审核机制 | | |
| 已建立常态化漏洞扫描与通报处置机制 |
已建立常态化漏洞扫描与通报处置机制 | | |
| 实现了供应链全链路台账管理 |
实现了供应链全链路台账管理 | | |
| 已建立实时智能体行为监控系统,对异常操作进行预警干预 |
已建立实时智能体行为监控系统,对异常操作进行预警干预 | | |
| 已建立风险分级准入机制,明确禁止使用和严格管控下使用的场景 |
已建立风险分级准入机制,明确禁止使用和严格管控下使用的场景 | | |
| 已制定高危操作清单,对资金划转等高敏操作设置强制人工复核 |
已制定高危操作清单,对资金划转等高敏操作设置强制人工复核 | | |
| 对智能体所需调用的知识库和数据源进行本地化部署 |
对智能体所需调用的知识库和数据源进行本地化部署 | | |
| 自建内部API |
自建内部API | | |
| 开发编写内部Skill |
开发编写内部Skill | | |
|
| 是 | 否 |
|---|
| 自行开发符合MCP协议的服务器 |
自行开发符合MCP协议的服务器 | | |
| 对开源或商业Skill/MCP安全审查 |
对开源或商业Skill/MCP安全审查 | | |
| 开展第三方插件安全评估 |
开展第三方插件安全评估 | | |
| 对外部API的OAuth授权进行严格限制 |
对外部API的OAuth授权进行严格限制 | | |
| 建立智能体灾备体系建设,保障核心业务不中断 |
建立智能体灾备体系建设,保障核心业务不中断 | | |
| 定期开展智能体应急演练 |
定期开展智能体应急演练 | | |
| 制定客户告知、数据迁移、业务平稳过渡、历史数据留存审计专项方案 |
制定客户告知、数据迁移、业务平稳过渡、历史数据留存审计专项方案 | | |