10110010011101001011001101101110101018200.devFrom Enterprise.Systems
免费开始

洞悉每一个接触您组织的 AI 工具——无论是受管控的还是影子 AI

The 8200.dev Team阅读时间 8 分钟

此刻,在您的组织里,很可能有员工正在使用一款您从未听说过的 AI 工具。也许是把个人 DeepSeek API 密钥粘贴进了某个副业项目;也许是用工作账号连接了 Perplexity;也许情况更严重——某个自主智能体平台正持有对 Notion、Gmail 和 GitHub 的常驻 OAuth 访问权限,代表该员工执行多步骤任务——处理的正是您的数据。

在今天之前,8200.dev 其实已经能发现这一切——只是零散地分布在通用发现信息流中。今天,我们发布 AI Governance(AI 治理):一个统一的仪表盘板块,在一处就能回答一个问题——您的组织里正在运行哪些 AI,它们是否受到治理?

究竟改变了什么

以下是坦诚的说明,因为坦诚本身就是产品的一部分:AI Governance 是一个聚合层,而不是一个新的扫描器。它展示的每一项检测,在此之前就已存在于引擎中。真正新增的是,这些检测现在讲述的是一个连贯的整体故事,而不是以孤立发现的形式出现,此外还新增了一组下文所述的、按成员划分的深度规则。此次发布不收集任何新数据,不新增任何授权范围,也不触及任何此前无法看到的内容。如果您已经连接了数据源,该页面此刻即已呈现相应内容。

仪表盘将平台所掌握的信息组织为六个方面:

1. 通过 OAuth 授权发现的影子 AI。 有些 AI 供应商根本无法被治理——不是因为您没有购买合适的套餐,而是因为它们压根不存在组织级管理界面。DeepSeek 只提供一个个人 API 密钥控制台,别无其他:没有 SSO,没有审计日志,没有成员管理。Moonshot 的 Kimi 也是如此——而独立研究(Harmonic Security,2026 年 1 月)发现,企业环境中 Kimi 的实际使用量甚至超过了 DeepSeek,使其成为这两者中更大的现实世界影子 AI 渠道。Grok 的 API 仅支持推理调用。Perplexity 的企业管理功能仅有界面操作,没有 API。对于这些供应商而言,唯一存在的治理手段就是检测:8200.dev 会在您连接的工作区中识别出它们的 OAuth 授权特征,并告诉您是哪些员工接入了它们。

2. 处于重点观察状态的智能体平台——Manus 的故事。 Manus 值得单独一段来讲,因为它属于完全不同类别的风险。Manus 是一个智能体编排平台:它不只是回答问题,还会执行多步骤的自主任务,而为了做到这一点,它持有委托型 OAuth 连接,深入您组织日常使用的工具——Notion、Gmail、GitHub、Google Workspace。您的 OAuth 清单中出现一个 Manus 授权,并不是“某个员工试用过一次的应用”那么简单;它是一个拥有真实触达能力的常驻自主行为者,一旦该平台遭遇入侵、权限过度授予或被误导,这一授权就是通往您工作区的直接横向移动路径。

在权衡这一风险时,了解该公司的历史很有必要。Manus 于 2025 年由一家中国初创公司(Butterfly Effect)推出,据当时广泛报道,在其由美方主导的融资轮遭受美国监管审查期间,该公司将总部迁至新加坡。2026 年,Manus 一度被 Meta 收购——该交易于 2026 年 6 月撤销,此后 Manus 独立运营,拥有规模庞大且快速增长的企业客户群。这段历史本身并不意味着 Manus 具有恶意。但它足以说明,Manus 是一家其对您组织的访问权限值得被认真治理的供应商——而问题正在于此:Manus 不对外提供任何公开的管理 API。 没有连接器授权审计,没有成员列表,也没有任何外部平台可以读取的活动日志(其电子取证接口仅通过客户成功团队向企业客户开放)。Manus 用其所获得的访问权限做了什么,如今是无法被独立审计的。正因如此,8200.dev 将其归类为重点观察中的*智能体连接器*:据我们所知,我们所提供的 OAuth 授权特征检测,是目前存在的唯一独立覆盖手段——我们在发现结果中如实说明这一点,而不是暗示我们知道得更多。

3. 供应商 AI 训练态势。 您所连接的每个平台,默认是否会用您的数据训练 AI 模型?正如我们在针对 17 个 SaaS 平台的研究中所记录的那样,没有一个平台将此项设置公开为可通过 API 查询的选项——这一态势隐藏在合同条款、区域默认设置和套餐层级之中。AI Governance 视图会为您连接的每个平台呈现经过研究、带有时间标注的态势信息,这样答案就直接展示在您的实时发现结果旁边,而不必翻阅一份没人会打开的供应商 PDF。(Atlassian 的数据贡献截止日期就是一个鲜活的例子,说明为什么这类信息理应出现在仪表盘上。)

4. 受治理的 AI 供应商——五个真正的连接器。 只要供应商确实提供了管理 API,8200.dev 就会正确地与之对接。目前有五家 AI 供应商拥有一流连接器:Mistral AI、OpenAI、ChatGPT Enterprise、Anthropic 和 Cursor——它们是该平台整体 23 个连接器的一部分。这些连接器会读取(始终为只读)每家供应商实际开放的治理信息面:API 密钥及其最近使用情况、成员与角色、席位与按席位划分的活动情况、支出限额、审计日志配置、每日使用量。

5. 按成员划分的权限提升深度——本次发布的新功能。 随本次仪表盘发布上线的、真正全新的规则逻辑是:标记出那些 API 访问权限超出其角色有效期的*特定成员*。在 Mistral、OpenAI 和 Anthropic 上,连接器此前已能读取成员、角色和密钥归属信息——因此,平台现在会标记出这样的情况:一个仍处于活跃状态的组织级 API 密钥,其所有者当前的角色已不再属于特权层级。这种不匹配几乎总是意味着,某人在生成密钥之后被降级或收紧了角色范围:席位收紧了,凭证却没有随之收紧,而任何席位审查都不会发现这一点。在 Cursor 上,同样的逻辑运行在服务端审计日志之上:一个普通成员席位在没有 Owner 角色的情况下执行了管理员级操作(成员管理、角色变更、账单、密钥)。

而在数据本身确实不存在的地方,我们也不会去创造规则。ChatGPT Enterprise 的合规日志信息面并没有成员或密钥清单可供推导出权限提升不匹配的情况——因此,仪表盘并不会凭空捏造一条永远不可能触发的规则,而是呈现它确实拥有的诚实信号:您的合规日志导出功能是否已启用并正在产生证据(OpenAI 仅保留这些日志 30 天;每沉默一天,就意味着永久失去一天的审计证据)。Cursor 的审计流则取决于您所购买的套餐层级——当该数据不可用时,规则会保持静默,而不会去猜测。

6. GitHub Copilot 治理。 Copilot 的策略与席位卫生管理——公开代码匹配、已离职成员仍持有席位、无人使用的席位——补全了整幅画面,因为对大多数工程组织而言,Copilot 是使用量最大的 AI 工具。

这不是什么——刻意为之

8200.dev 的 AI Governance 是某一时点的态势快照,来源于供应商管理 API 与 OAuth 授权元数据,默认只读。它不会拦截网络流量,不会代理、记录或检查提示词(prompt),也从不读取消息或文件内容。仪表盘页面本身就明确写明了这一点,因为一款对自身访问范围含糊其辞的治理产品,没有资格去评判您的组织。

我们认为,这条边界在 AI 治理领域比在任何其他领域都更为重要。市场上正涌现出越来越多的工具,试图通过把自己置于流量路径之中来回答“这里正在运行哪些 AI?”——这种做法确有其真实能力,但也带来真实代价(一个新的内联依赖、一个新的数据集中点、一个需要额外信任的对象)。我们的做法则刻意不同:治理那些能够从供应商官方开放的信息面中读取到的内容,在这些信息面上做到尽可能全面,并对任何人都无法看到的内容保持坦诚。当某个供应商根本不提供任何信息面时——DeepSeek、Kimi、Grok、Perplexity、Manus——我们会明确说“检测是目前唯一存在的手段”,并将这种检测能力交付给您。

为什么此刻至关重要

监管走向已十分明确。欧盟《人工智能法案》(EU AI Act)的各项义务将在 2026 年至 2027 年间分阶段生效,而“部署方问责”——即认为*使用* AI 的组织应对其后果负责,而不仅仅是构建该 AI 的供应商——这一理念在法院判例和各州规则中不断强化,正如我们在对 AI 智能体责任的分析中所论述的那样。各类框架和审计人员越来越期望您能够证明,自己清楚哪些 AI 接触了您的数据,并且该访问权限受到定期审查。AI Governance 视图恰恰支持这类审计留痕文档:发现结果会汇入与其他内容相同的合规控制台,并与 SOC 2、ISO/IEC 42001 等框架中的访问控制与供应商管理控制领域相对应。需要精确说明这句话的含义:这是一种事实层面的控制领域映射,可以支持您的证据收集工作——但它不是认证,连接 8200.dev 也不会使任何人“符合欧盟《人工智能法案》要求”。任何告诉您一个仪表盘就能做到这一点的人,推销的其实是别的东西。

在哪里查看

该板块位于应用内的 AI Governance,紧邻您的发现结果。所有套餐(包括免费版)均可使用——因为“这里正在运行哪些 AI?”这个问题,是对话的起点,而不是升级付费的门槛。功能页面展示了它如何与平台其余部分协同工作,AI 智能体治理用例则介绍了更广泛的智能体治理故事——检测、访问映射与执行管控。

如果您此前尚未连接任何数据源:免费版只需几分钟即可完成,无需销售电话沟通,且从只读授权范围起步,您可随时撤销。您的第一份 AI Governance 视图——包括工作区中此刻可能已经接入的任何影子 AI——只需一次连接即可获得。立即免费开始

分享X / TwitterLinkedIn

相关文章