守护 AI 世界的
助手管家

合明信安聚焦 AI 时代安全需求,以 AI-Gate 安全网关、AI 开源生态安全、AI 自评小助手、主动隐形防御四大产品线为核心,叠加专业网络安全服务,为企业提供从 AI 资产自评、开发供应链治理到流量安全防护的一站式守护。

0
核心产品线
0
智能评估引擎
0+
语言/框架覆盖
0min
应急响应

核心产品矩阵

CORE PRODUCTS

围绕"AI 流量安全、AI 开源生态安全、AI 资产自评、主动隐形防御"四大方向构建产品线,全部支持国产化信创适配与离线私有化部署。

AI 流量安全

AI-Gate 安全网关

AI SECURITY GATEWAY

部署于企业用户与 AI 模型之间的安全咽喉,提供从流量接入、安全检测、数据脱敏到合规审计的端到端防护。

  • 三段式安全检测流水线
  • 国密 SM2/SM3/SM4 全栈
  • 流式逐 Token 实时审查
  • 旁路零改造 30 分钟上线
查看详情 →
开源供应链安全

AI-开源生态安全

OPEN-SOURCE ECOSYSTEM SECURITY

内置 SAST 静态代码扫描与 SCA 软件成分分析双引擎,覆盖自研代码与开源组件,守护 AI 应用开发全流程。

  • SAST 源码级漏洞检测
  • SCA 成分分析
  • 开源漏洞 / 许可证 / 恶意代码治理
  • 信创国产化离线部署
查看详情 →
AI 资产自评

AI 自评小助手

AI SELF-ASSESSMENT ASSISTANT

内置大模型评估、智能体评估、MCP 评估、漏洞扫描等多种工具的一体化 AI 资产安全自评平台。

  • 大模型 / 智能体 / MCP 安全评估
  • 漏洞扫描与基线检测
  • AI 资产自动探测盘点
  • AI 助手 + 专家工具集
查看详情 →
隐形对抗隐形

主动隐形防御

ACTIVE STEALTH DEFENSE

让攻击者"看不见、摸不着、进不来、读不懂、回不去",以隐形对抗隐形,七维隐形能力覆盖全链路。

  • 无 IP/MAC 指纹隐匿
  • 一包一密 · 抗量子演进
  • 带宽 5M–10G 全线覆盖
  • 免改造串联 / 旁路部署
查看详情 →
AI 流量安全 · AI TRAFFIC SECURITY

AI-Gate 安全网关

AI-GATE · 国产化 AI 安全防护解决方案

面向金融、政务、医疗、央国企等强监管行业,部署在企业用户与 AI 模型之间作为 AI 流量的"安全咽喉"。以"国产化全栈 + 三段式安全 + 旁路零改造 + 可解释审计"为核心差异化定位,提供从流量接入、安全检测、数据脱敏到合规审计的端到端防护能力。

三段式安全流水线
输入检测 → DLP 脱敏 → 配额检查 → 输出流式审查,Pipeline 模式可插拔,首个 block 即终止。
流式逐 Token 早停
SSE 解析 + Token 缓冲窗口,规则层同步检测 <1ms,端到端延迟 <5ms,用户无感知。
6000+安全规则
内置了大量的大模型相关的组件和漏洞特征库,包括目录遍历、SQL注入、XSS、SSRF等,有效防范大模型组件 / 框架的各类漏洞攻击,切实降低大模型应用系统的安全风险。
SM3 哈希链审计
链式哈希防篡改 + 异步批量写入 ≥2000 条/秒,热数据 180 天 + 冷归档 180 天,共 360 天留存。
95%+
检测准确率
≤2%
误报率
1000TPS
串联吞吐量
国密 SM2/SM3/SM4 国密 TLS 双证书 Aho-Corasick 自动机 SSE 流式解析 RBAC 四角色 达梦/金仓 飞腾/鲲鹏/龙芯

六大核心能力

SIX CORE CAPABILITIES
流量接入旁路镜像 / 串联代理 / API 反向代理多模型路由
输入安全检测提示词注入 + 越狱 + 编码混淆 + 语义分类
DLP 数据防泄漏8 类结构化识别 + 4 种脱敏模式 + 流式 Token 脱敏
输出安全检测合规过滤 + 流式逐 Token 审查 + 早停机制
合规审计全链路日志 + SM3 防篡改链 + 查询导出归档
资产与配额AI 资产发现 + 风险评估 + Token 配额管控
开源供应链安全 · OPEN-SOURCE ECOSYSTEM

AI-开源生态安全

SAST + SCA · 自研代码与开源组件双覆盖

面向 AI 应用开发全流程的开源供应链安全底座:SAST 静态代码扫描从源码层面发现安全缺陷,SCA 软件成分分析从第三方开源组件层面管控供应链风险,双引擎联动,形成"自研代码 + 开源组件"的全覆盖治理闭环。

SAST 静态代码扫描
Meta Infer 分离逻辑 + 多引擎架构,覆盖 10+ 语言,SARIF 标准输出,SM3 审计链防篡改。
SCA 软件成分分析
软件物料全生命周期管理,CVE/CNNVD/CNVD 多源漏洞库每日同步,GPL 传染链追踪分析。
双引擎联动治理
YARA + AST 双引擎恶意代码检测,许可证合规审计,漏洞预警 30 分钟内推送。
信创合规适配
国密 SM2/SM3/SM4,麒麟 V10 / 统信 UOS、飞腾 / 鲲鹏全适配,支持离线私有化部署。
10+语言
SAST 语言覆盖
20000+
内置检测规则
1000万+
SCA 组件库容量
Meta Infer Semgrep / CodeQL SPDX / CycloneDX YARA + AST 国密 SM2/SM3/SM4 麒麟 / 统信 飞腾 / 鲲鹏

一体化检测流水线

SAST + SCA PIPELINE
代码接入Git 仓库 / ZIP 上传 / CI 流水线集成
SAST 静态扫描Infer 分离逻辑 + 多引擎,源码级漏洞检出
SCA 成分分析软件物料生成 · 漏洞 / 许可证 / 恶意代码检测
软件物料清单SPDX / CycloneDX 标准格式,版本化对比
安全报告风险清单 · 修复建议 · 合规审计报表
AI 资产自评 · AI SELF-ASSESSMENT

AI 自评小助手

内置多个评估工具的 AI 资产安全自评平台

面向企业 AI 资产的一体化安全自评平台,内置大模型评估、智能体评估、MCP 评估、漏洞扫描、资产探测等多种工具,配合 AI 助手与专家工具集,让企业自主完成 AI 资产盘点、安全评估与闭环整改。

多对象安全评估
大模型 / 智能体 / MCP 服务全对象覆盖,安全评估能力开箱即用,评估结果一键生成报告。
AI 资产自动探测
资产探测引擎自动发现企业内 AI 模型与服务,形成资产清单与风险画像,杜绝影子 AI。
漏洞与基线检测
漏洞扫描 + 安全基线核查双引擎,持续暴露 AI 系统薄弱环节并跟踪整改闭环。
AI 助手 + 专家工具集
智能问答引导评估流程,数据面板可视化评估态势,知识检索辅助专家研判。
6
技术引擎
4
产品架构
8
交互功能模块
大模型评估 智能体评估 MCP 评估 漏洞扫描 资产探测 知识检索 数据面板

四层产品架构

FOUR-LAYER ARCHITECTURE
应用交互层 APPLICATION
快速启动 AI 助手 数据面板 AI 资产管理 评估中心 数据与知识 专家工具集 系统设置
核心能力层 CORE CAPABILITIES
安全评估能力
大模型评估 智能体评估 MCP 评估 漏洞扫描
运营与管理控制
评估管理 评估结果管理 模型资产管理
专项检测服务
资产探测工具 AI 助手
技术引擎 ENGINES
模型评估引擎 智能体评估引擎 MCP 评估引擎 漏洞与基线检测引擎 资产探测引擎 知识检索与分析引擎
基础设施 INFRASTRUCTURE
高性能算力 本地模型接入 本地安全防护 网络与资产环境 权限 / 日志 / 运维 API 统一对接
主动隐形防御 · ACTIVE STEALTH DEFENSE

主动隐形防御

让攻击者"看不见、摸不着、进不来、读不懂、回不去"

丢弃被动防御幻想,以隐形对抗隐形。覆盖自身、通讯、认证、加密、管理、计算、隔离七维隐形能力,采用一包一密国密算法(SM2/SM3/SM4 + 压缩混淆私有算法),无 IP/MAC 指纹,仅加密 Payload 保留包头,可穿 NAT,性能开销 <1%。

七维隐形能力
自身隐形、通讯隐形、认证隐形、加密隐形、管理隐形、计算隐形、隔离隐形,全链路无特征。
一包一密 · 抗量子
SM2/SM3/SM4 国密 + 压缩混淆私有算法,每包独立密钥,抗量子计算演进。
全带宽低时延
5Mbps–10Gbps 全线覆盖,千兆实测 900Mbps,有线 <1ms,无线 ≤20ms,开销 <1%。
免改造部署
串联/旁路两种部署形态,无 IP/MAC 指纹,可穿 NAT,不改网络架构。
7
隐形能力
10G
带宽覆盖
<1%
性能开销
SM2/SM3/SM4 一包一密 抗量子演进 无 IP/MAC 指纹 穿 NAT 商用密码二级 信创适配

三层产品体系

THREE-LAYER PRODUCT ARCHITECTURE
基础件层 CHIP & CRYPTO
信道保护密码模块 隐形模组芯片 SM2/SM3/SM4 压缩混淆算法
产品层 APPLIANCE
主动隐形网关 安全堡垒 隐形安全卫士 屏安卫士 语音安全卫士 安全浏览器
模组/嵌入式层 EMBEDDED
无人链路隐形模块 信标板卡 以太盾加密链路

网络安全服务

SECURITY SERVICES

三大产品线之外,合明信安提供覆盖安全评估、合规咨询、安全运营、应急响应的全周期专业服务,7×24 小时守护客户业务安全。

安全评估与渗透测试

以攻击者视角对 AI 应用、Web 系统、主机与网络开展深度渗透测试,全面发现脆弱点,提供修复建议并复测验证。

渗透测试代码审计风险评估

应急响应

7×24 小时安全事件响应通道,15 分钟应急处置,快速止损、攻击溯源、清除后门并输出复盘报告。

7×24 值守15 分钟响应溯源复盘

重保服务

7×24 攻防演习期间全方位防护保障,事前排查加固、事中实时监控、事后复盘总结

排查加固实时监控复盘总结

AI 安全测评

覆盖大模型、智能体、MCP、多模态全链路安全评测,内置 220 万+ 测试集与 50+ 处置方案,评估周期从 2-4 周缩短至 <2 小时,风险识别率 ≥95%,可配合助力大模型备案。

大模型评估智能体评估MCP 评估多模态评估漏洞扫描合规备案

安全培训

全员安全意识培训、开发安全(SDL)实战课程、攻防红蓝对抗演练,全面提升组织安全能力水位。

意识培训SDL 开发安全攻防演练

数据安全

数据全生命周期安全治理,覆盖分类分级、加密存储、访问控制、脱敏水印与审计追溯,保障核心资产合规可控。

分类分级加密脱敏审计追溯

行业解决方案

INDUSTRY SOLUTIONS

三大产品线与专业服务协同联动,覆盖强监管行业的差异化安全诉求,全栈信创适配满足金融、政务、能源等准入要求。

金融行业

客户数据保护、密评合规、AI 应用可控使用。国密全栈满足监管要求,私有化部署保障数据不出域。

政务行业

等保 2.0 三级、涉密信息管控、影子 AI 治理。全栈信创适配满足采购准入,旁路零改造接入现有网络。

能源电力

电力监控软件供应链安全,SCADA/AGC/AVC 系统组件漏洞预警,AI 资产自评覆盖生产与管理双域。

国企央企

信创合规与关基保护全栈适配,AI 资产安全自评覆盖生产与管理双域,私有化部署保障核心数据不出域。

让合明信安成为您的 AI 安全管家

四大产品线 + 专业安全服务 · 全栈信创适配 · 7×24 小时支持