2026年的网络安全战场,正在经历一场深刻的权力转移。攻击者的武器库中,AI辅助的自动化攻击已经不再是概念;防守者的阵地上,智能体(Agent)正在从“辅助工具”进化成为“共事伙伴”。这场变革的核心命题,不是AI是否会取代人类,而是人类与硅基智能体如何协同作战

一、从“工具”到“伙伴”:人机协同的三个层次

传统的安全工具,本质上是“人类发指令、机器执行令”的单向关系。而智能体的出现,正在将这种关系重构为双向协作。

第一层:意图翻译。人类用自然语言表达意图——比如“帮我扫描一下内网所有Web服务的漏洞”——智能体将其翻译为可执行的安全行动序列。这不是简单的命令解析,而是将模糊的意图转化为精准的、可审计的执行计划。

第二层:证据沉淀。每一次执行产生的结果,不再是散落的日志碎片,而是结构化的“运营记忆”。这些记忆被智能体持续学习,使得下一次同类任务的执行更加精准、高效。

第三层:闭环优化。当智能体不仅执行任务,还能从每一次执行中学习、改进,人机关系就从“使用”变成了“共事”——人类设定目标和边界,硅基伙伴在边界内自主决策、持续进化。

二、让“企业知识”成为智能体的燃料

一个没有“记忆”的智能体,再强大也只是“金鱼式的聪明”——每次对话都从头开始。智能体的能力上限,取决于它能够调用的知识深度。

RAG检索、知识图谱与多智能体编排整合进统一的工作台,让智能体可以持续积累、检索和推理企业级知识。在安全场景中,这意味着什么?

一个安全智能体,如果只能调用公开的漏洞库,它的判断是“教科书式的”。但如果它能够访问企业过往的安全事件报告、内部资产清单、历史漏洞修复记录——这些“私有知识”被知识图谱组织起来——它的判断就变成了“经验式的”。它知道“这家公司的OA系统三年前出过X类漏洞,当时的修复方案是Y,现在类似的组件又升级了,需要重点关注Z”。

更关键的是,复杂的安全任务可以被拆解给多个专业智能体协同完成——一个负责资产发现,一个负责漏洞扫描,一个负责风险评估——而人类只需在最顶层设定目标和审核关键决策。

沙箱层的设计尤其值得关注:当智能体从纯文本对话过渡到真实执行——运行命令、读写文件、处理数据——它需要一个隔离的、可写的、可回收且安全限定了作用域的运行时环境。这正是安全场景中人机协同的基础设施:让硅基伙伴有“手”可以做事,同时确保这双手不会超出人类设定的边界。

三、在安全实战中定义“人机共事”

如果说“企业知识”解决的是“智能体如何拥有深度知识”的问题,那么安全实战框架解决的则是“智能体如何在安全实战中与人类有效协作”的问题。

一个真正面向实战的AI原生安全平台,核心价值不在于“工具多”,而在于它重新设计了人机协作的范式。

首先,它实现了“意图到执行”的端到端自动化安全分析师用自然语言描述想要完成的任务,智能编排引擎将其转化为可执行的安全操作序列。这不是简单的脚本生成,而是动态的、上下文感知的任务规划。

其次,它内置了“人类在环”(Human-in-the-Loop)的治理机制。这是人机协同最关键的制度设计。平台提供审批模式、工具白名单、审计复核和决策追踪。硅基伙伴可以自主执行大量常规任务,但在关键决策点——比如发起一场可能影响生产环境的扫描、执行一个高风险的操作——必须等待人类的明确授权。

第三,它建立了“证据即运营记忆”的闭环。每一次安全测试产生的证据,被结构化地存储和索引,成为下一次行动的参考。这使得安全团队的经验不再依赖个人记忆,而是沉淀为可被智能体持续调用的组织知识。

第四,它整合了覆盖完整攻击链的安全工具生态。从网络扫描、Web应用扫描、漏洞探测到子域名枚举,上百种经过实战检验的安全工具被封装为可被智能体调用的标准化能力。智能体按需调用这些工具,像一位经验丰富的安全专家一样完成端到端的测试任务。

核心理念可以用一句话概括:让智能体做智能体擅长的事——海量、快速、不知疲倦的执行;让人类做人类擅长的事——战略判断、边界设定和关键决策

四、橘渡的实践:从“智御漏洞”到人机协同的落地

理念需要落地才有价值。台州橘渡信息科技有限公司的实践,提供了一个值得审视的样本。

2025年,中共浙江省委网信办公布了浙江省网络安全优秀案例评选结果。台州市黄岩区委网信办与台州橘渡信息科技有限公司联合申报的“智御漏洞:智能体驱动的网络安全漏洞标准化治理”成功入选网络安全解决方案赛道。

这个案例的价值,不在于它获得了什么荣誉,而在于它第一次在真实的基层政务场景中,验证了“人机协同”这一理念的可行性与有效性

漏洞治理的旧困局:人,成了瓶颈

网络安全漏洞治理,历来是政企机构面临的“老大难”问题。

传统模式下,漏洞发现依赖人工扫描和渗透测试,漏洞修复依赖人工研判和逐一整改。面对海量资产和层出不穷的新型漏洞,安全团队往往陷入“发现慢、研判难、修复迟”的被动局面。

这不是工具的问题——市面上不缺扫描器、不缺防火墙、不缺各种安全产品。问题在于:工具越多,需要人来处理的信息就越多。一个中等规模的安全团队,每天要面对成百上千的告警、漏洞报告和日志条目,而人的注意力和判断力是有上限的。当漏洞的增速超过人的处理速度时,安全就变成了“筛子”——总有漏洞漏过去。

人,成了整个链条上最脆弱的环节。

新解法的核心理念:让意图转化为受治理的行动

“智御漏洞”项目的创新之处在于,它将智能体技术引入漏洞治理全流程,探索出一条从漏洞发现、风险评估到修复跟踪的标准化治理路径。

智能体(AI Agent)是一种能够自主感知环境、做出决策并执行行动的AI系统。在网络安全领域,智能体正在将原本依赖专家经验的安全能力,转化为可持续运行的自动化能力。

但“智御漏洞”的设计哲学,不止于“用AI替代人”。它的核心逻辑可以概括为三个层次:

第一,意图翻译。安全管理者用自然语言表达治理目标——比如“对本区所有政务系统的Web服务进行一次全面的漏洞排查”——智能体将这个模糊的意图,翻译为一系列可执行、可审计的安全行动序列。这不是简单的命令解析,而是将战略意图转化为受治理的执行计划

第二,证据沉淀。每一次扫描、每一次评估、每一次修复跟踪产生的结果,不再是散落的日志碎片,而是结构化的“运营记忆”。这些记忆被持续积累和索引,使得下一次同类任务的执行更加精准、更加高效。证据不只是记录,更是智能体持续优化的燃料

第三,闭环优化。当智能体不仅执行任务,还能从每一次执行中学习——哪些漏洞类型最容易出现、哪些系统最需要重点关注、哪些修复方案最有效——人机关系就从“使用工具”变成了“协同共事”。人类设定目标和边界,硅基伙伴在边界内自主决策、持续进化

落地实践:在真实场景中验证

“智御漏洞”项目不是实验室里的概念验证,而是在真实的政务网络安全治理场景中跑通了的实践

黄岩区委网信办与橘渡信息科技的合作,将智能体技术落地于基层网络安全治理。在这个场景中,智能体承担了原本需要大量人工投入的重复性工作——持续的资产发现、自动化的漏洞扫描、标准化的风险评估、系统化的修复跟踪。人类专家从繁重的重复劳动中解放出来,专注于战略决策和关键研判

这种“人类在环”(Human-in-the-Loop)的协作模式,是“智御漏洞”最重要的制度设计:

  • 智能体可以自主执行大量常规任务——7×24小时不间断的漏洞监测和评估;
  • 但在关键决策点——比如对高危漏洞的最终定性、对修复方案的审批——必须等待人类专家的明确授权;
  • 每一次关键决策都可追溯、可审计,确保了治理过程的合规性与透明度。

这个模式的价值在于:它不是用机器替代人,而是用机器放大人的能力。一个安全专家加上一个智能体团队,能覆盖的资产范围和响应速度,远远超过一个专家单打独斗。

五、从地方实践到可复制的标杆

“智御漏洞”入选浙江省网络安全优秀案例的意义,不止于对黄岩区基层创新实践的肯定。它更重要的意义在于:它提供了一个可复制的范式

而这一范式能够成功落地,并非偶然。台州橘渡信息科技有限公司自身的技术底蕴,是“智御漏洞”项目能够从概念走向实践的关键支撑。

作为国家信息安全漏洞库(CNNVD)技术支撑单位,橘渡信息科技在漏洞发现、分析、处置与应急响应等核心能力上,已经通过了国家权威机构的严格评审与能力考察。CNNVD(国家信息安全漏洞库)是由中国信息安全测评中心建设运维的国家级漏洞数据管理平台,其技术支撑单位需经过严格的能力考察与评审。能够获此资质,标志着企业在漏洞发现、分析、处置及应急响应等核心技术能力上获得了国家权威机构的高度认可。

在数字化浪潮加速推进的当下,网络安全已从“有没有”转向“好不好”。“智御漏洞”案例告诉我们:AI不是网络安全问题的制造者,更可以是问题的解决者。当一家具备国家级、地方级双重安全资质认证的企业,将智能体技术带入基层治理一线,网络安全的“最后一公里”正在被技术的力量逐步打通。

而橘渡的实践,也不止于“智御漏洞”这一个项目。

在人才培养端,橘渡与台州科技职业学院等高校深入合作,信息安全技术应用专业与橘渡信息等互联网企业共同构建了校企协同育人的人才培养模式。公司总经理郑华东也作为校企合作代表,参与了学院的人才培养活动。这种合作的核心,不再是传统的“人才输送”,而是共同培养“驾驭AI的新一代安全专家”——让未来的安全从业者从一开始就学会与智能体协同工作。

六、人机协同时代的生存法则

“智御漏洞”的实践,揭示了几条适用于所有人机协同场景的基本原则:

知识是智能体的燃料。一个没有“记忆”的智能体,再聪明也只是“金鱼式的聪明”——每次任务都从头开始。只有将每一次行动的证据沉淀为结构化的运营记忆,智能体才能真正实现持续进化。

执行是智能体的双手,边界是它的护栏。让智能体有“手”可以做事——执行扫描、分析数据、生成报告——同时确保这双手不会超出人类设定的安全边界。沙箱、权限控制、审批流程,都是这个护栏的组成部分。

人类在环是智能体的制度保障。自主不等于失控。智能体可以自主执行,但关键决策必须由人来做出。每一次决策都必须可追溯、可审计。

闭环是智能体的进化引擎。每一次行动的结果都应该成为下一次行动的参考。只有建立起“执行—评估—学习—优化”的闭环,整个系统才能持续进化。

在这个硅基伙伴日益增多的时代,企业的竞争力不再取决于“雇佣了多少实体人”,而取决于能否构建起高效的人机协同体系——让人类做战略判断和边界设定,让硅基伙伴做海量执行和持续优化。

“智御漏洞”证明了这件事不是未来才需要考虑的,而是今天就可以在真实的政务场景中落地、验证、并产生价值的

这或许就是人机协同智能体,从理念到实践的最短路径。