← 工具集 AP · 0018 · 2026-09-03
企业内部研发 → 外部 Coding Agent · 转义脱敏架构验证

escapegate

内网研发想借外部 Coding Agent 干活,又不能把公司名/客户名/内部系统原样甩出去。 这套 Demo 模拟一条内网Agent → 转义Agent(出站) → 外网Agent → 转义Agent(回收) → 内网Agent 的最小闭环,每一步的分级、脱敏、改写、审计、放行/拦截判断都摊开给你看,不是黑盒演示。

▶ 打开测试网页 需自备智谱 BigModel API Key
五阶段可视化· L0-L3 分级· 可逆令牌化· 对抗性审计 Agent· 入站扫描 + 反向映射还原

架构流程图

内网Agent 和外网 Agent 是两个互不信任的边界,转义 Agent 是唯一跨过这条边界的角色——出站时做五步加固, 回收时做两步校验,任何一步不满足都不会往下走。L3 高敏内容在第一步就直接短路,连转义 Agent 自己的规则引擎都不会再往下看。

内网Agent ① 发起原始请求 (可含真实标识符) 内网Agent ⑤ 收到最终产出 (真实标识符已还原) 外网Agent ③ 执行脱敏后的 任务 完全独立信任边界 不持有 vault 不知道你是谁 转义Agent · 出站 分级 分类器 规则引擎 + 可逆令牌化 去语境化 (可选) 对抗性 审计Agent 三路信号 加权决策 + 出站网关 转义Agent · 回收 入站扫描 密钥/依赖风险 反向映射还原 占位符 → 真实值 L3 高敏 → 当场短路 规则引擎/审计 Agent 都不会看到原文 直接路由回内部私有模型,不外发

全链路五步

这是什么 / 不是什么

密钥与隐私

  • 自带智谱 BigModel Key,浏览器 localStorage 保存
  • Key 随每次请求走 HTTP Header 转发,服务端不记录不落盘
  • 不提供公共额度,没有 Key 无法运行全链路

怎么用

  1. 01
    拿一把 BigModel Key 去 open.bigmodel.cn 控制台 生成一个 API Key,格式类似 xxxxxxxx.xxxxxxxx
  2. 02
    粘贴进测试网页 打开测试网页后顶部就是密钥输入框,粘贴保存,下次打开自动记得(存在你自己浏览器里)。
  3. 03
    点一个示例案例,或自己写 页面内 9 个示例来自真实评测数据集,点击即可填入表单;也可以直接写一段包含姓名/邮箱/内部代号的请求自己测。
  4. 04
    点"运行全链路" 几十秒内真实调用多个 LLM API,五个阶段的判断依据、脱敏前后文本、风险分、最终产出物逐段展示。

一句话定位

不是"信任外部 Agent",而是让内网请求在离开信任边界之前,先被拆解到"看不出是谁、猜不出干什么"的程度——每一步判断都可审计,拦截优先于放行。