绑定审批身份
一次性决定在送达前消耗;拒绝过期、重复或身份不符的完成回执,并重新检查策略和页面身份。
加强审批校验,提供本地诊断与明确的任务结束操作。
Chrome Web Store · 1.4.0
加强审批校验,提供本地诊断与明确的任务结束操作。
一次性决定在送达前消耗;拒绝过期、重复或身份不符的完成回执,并重新检查策略和页面身份。
检查采集器连通性与本地任务、桥接状态。导出不含主机名、URL、标识符、页面正文或审计内容;连通不等于完整防护。
显示到期状态,明确确认“结束任务并锁定”。动作执行中或页面变化时拒绝危险的任务修改;无法撤回已发送动作。
修复桥接摘要,拒绝迟到响应,保留有界审计快照。现有权限与本地优先架构不变。
功能仅处理受支持的浏览器可见证据;未增加扩展权限,也未向扩展加入网站统计。
Chrome Web Store · 1.4.0
SiteEgress 检查浏览器可见的网站隐私行为。Agent Guard 在用户授权的网站上监督支持的浏览器 Agent 动作。两款产品拥有独立代码库、权限模型、界面、隐私政策和发布节奏。
SiteEgress 与 Agent Guard 继续作为两个独立 Chrome 扩展。只有在两者都安装、并分别主动启用本地桥接后,才会在设备上交换最小化、按 Origin 限定的安全摘要。
可以只使用其中一个,也可以从各自独立的 Chrome Web Store 页面安装两者。
桥接默认关闭。两个扩展都必须明确选择启用,才会交换产品摘要。
Agent Guard 可查看 SiteEgress 的目的地风险上下文;SiteEgress 可显示最小化的 Agent 动作与策略上下文。
桥接上下文只是证据,不是权限。SiteEgress 不能批准 Agent Guard 动作;Agent Guard 也不能改写 SiteEgress 审计。
以下能力描述当前已发布版本。覆盖范围仅限支持的浏览器可见通道,不应理解为对所有 Agent 或 Prompt Injection 风险的完整保护。
在 Agent 执行动作前识别 Prompt Injection、不可信指令、隐藏提示和高风险内容。
按照任务或身份定义 Agent 可以使用哪些工具、MCP Server、方法和资源范围。
检查并限制哪些信息可以通过工具、API、消息或生成文件离开可信边界。
对付款、破坏性更改、外部通信或机密访问等高影响动作要求明确审批。
在工具执行前检测敏感值,并应用脱敏、拒绝、替换或审批策略。
记录策略输入、决策、审批、工具调用和结果,形成可复查的安全轨迹。
Agent Guard 旨在成为 Agent 周围的控制点,而不是另一个通用聊天机器人。策略应可测试,决策应可解释,失败应可见。
在内部 Agent、工具和 MCP 集成之间建立一致策略层。
审查高风险动作、数据流、例外和策略覆盖。
为客户提供范围明确、可审批、可审计的 Agent 功能。
保护会接触邮件、财务、客服、代码或生产基础设施的工作流。
请从官方页面安装 Agent Guard。正式发布不代表完整通道覆盖、自动合规,也不保证防御所有 Agent 威胁。
两个扩展均已在 Chrome Web Store 公开发布,可从各自的官方页面独立安装。 SiteEgress 1.4.0 · Agent Guard 1.4.0