事件经过
2026年9月28日,Noma宣布扩展终端代理安全功能:通过已有的EDR/MDM发现员工机器上运行的代理、MCP服务器和技能,将其纳入带身份感知、工具/操作级访问控制的治理注册表,并应用AI检测与响应(AI-DR)在运行时阻止提示注入、数据泄露、工具投毒、越权操作和意图漂移,策略可跨SaaS、自建和终端环境跟随代理。
影响分析
终端是代理安全中最大的未管理盲区——编码/生产力代理携带员工凭据,可在未经审批的情况下链式执行操作。Noma将其现有的SaaS+自建代理治理扩展至笔记本电脑,为安全团队提供覆盖整个代理资产的一个运行时控制平面,而不仅仅是受治理的平台。
适用范围
采用开发者代理(Claude Code、Cursor、Codex)的企业安全团队应评估Noma的终端模块,以弥合员工机器上的影子代理缺口;建议与MCP网关/治理 rollout 同步规划试点。