新闻
Harvey 开发 MCP 策略引擎以增强 AI 安全性
Harvey 引入 MCP 策略引擎以加强法律工作流程中的 AI 安全性,应对工具中毒和数据漏洞等风险。
Harvey 是一家专注于法律和专业服务工作流程的 AI 公司,近日宣布开发其模型上下文协议 (MCP) 策略引擎。该创新旨在通过解决工具集成和信息流管理中的漏洞和风险来增强其平台的安全性。
证据和背景
根据 Harvey 于 2026 年 10 月 7 日发布的一篇博客文章,MCP 策略引擎引入了运行时控制功能,用于管理工具访问、信息流和代理操作。这是在 Harvey 现有安全措施的基础上进一步发展,并回应了诸如提示注入和工具中毒攻击等威胁。公司表示,这些风险对其覆盖 70 多个国家、超过 3,000 名客户的用户群具有重要意义。
MCP 是一种可重用的工具发现和交互标准,它增强了 AI 代理的能力,但同时也扩大了攻击面。特定威胁包括在工具批准后引入的恶意工具定义或更改,这种情况被称为“地毯拉拽攻击”。Harvey 的策略引擎通过纵深防御策略缓解这些风险,包括最小权限限制、工具操作的完全调解以及安全的信息流控制。
该公司在安全方面采取的主动措施包括对合作伙伴 MCP 集成的严格审查、对工具能力和风险的详细评估,以及安全策略的运行时强制执行。例如,MCP 策略引擎的“工具固定器”功能可以跟踪并标记已批准工具的更改,从而实现对潜在漏洞的实时监控。此外,该引擎还包含一个“清理器”功能,用于移除隐藏字符或工具结果中嵌入的潜在恶意指令。
重要性
Harvey 的安全举措对于其作为敏感法律工作流程(包括合同分析、尽职调查和合规性)的 AI 解决方案提供商的角色至关重要。MCP 策略引擎反映了公司在应对 AI 复杂安全挑战方面的更广泛承诺,这在其最近于 2026 年 9 月 9 日以 155 亿美元估值完成的 5.5 亿美元融资中得到了体现。这一估值反映了投资者对 Harvey 在法律领域 AI 工具需求增长的背景下,创新和保护其平台能力的信心。
Harvey 持续努力改进和测试其安全措施,包括探索策略创建的自动化改进、对代理行为的程序分析以及形式化控制。公司表示,将继续根据不断变化的威胁调整其防御措施,同时利用内部研究和外部指导。