ADR(Agentic AI Detection and Response)是 Uber 开源的面向 AI 智能体的企业级安全系统,已在 Uber 生产环境部署,相关论文被 MLSys 2026 接收。它用于保护员工使用的 Cursor、Claude Code、Codex 等编码智能体,以及面向客户的 AI 客服智能体。
ADR 通过四项互补能力保障智能体安全:可观测性(捕获 7 种以上 AI 编码工具在 macOS、Linux、Windows 上的意图、工具调用与执行轨迹)、安全基准测试(ADR-Bench 含 300 多个任务、133 个 MCP 服务器,覆盖全部 17 种智能体攻击技术)、威胁检测(双层架构结合高召回分类与深度推理)、以及预防机制(该组件暂未包含在开源版本中)。
本次开源内容包括 ADR Sensor(遥测采集与统一 schema)、ADR-Bench 基准测试与 ADR Detector 双智能体检测器。离线 ADR Explorer 引擎(用于部署前红队测试)未包含在内。项目采用 Apache License 2.0,检测基准中包含的合成数据(伪造凭证、模拟环境、提示注入场景)仅限防御性安全研究使用。
GitHub
#GitHub #开源 #Uber #ADR #AI安全 #智能体安全 #MLSys #MCP
@GitHubTrendingHub
