备份厂商手里本来就有一份干净代码
Rubrik 的主业是备份、容灾与企业数据安全,既不卖模型,也不卖开发者工具。2026 年 9 月 15 日它公布了两项能力,方向都指向同一个结合点:把手里已经存在的数据资产,变成智能体可以安全作业的地盘。
这个结合点之所以成立,是因为备份厂商的库存比较特殊。它天然持有一份企业源码与数据的不可变快照,且这份快照与生产环境隔绝。想用前沿模型扫代码找漏洞,通常最大的顾虑是不能让模型碰生产仓库;而备份副本正好是那个既完整又安全的副本。
Code Guardian 的工作方式
Code Guardian 的做法是把 Anthropic 的 Claude Mythos 5 对准客户源码的一份克隆,这份克隆来自 Rubrik 的不可变、气隙备份,模型始终不接触实时仓库。
它的分析目标不是单点问题,而是漏洞链:跨文件、跨服务、跨认证模式、跨云边界的组合式缺陷。更关键的一步是验证——确认这条链是否真的可被利用,只把确认的关键问题送到 Jira 或 GitHub,并附上文件级的修复建议。这一步把产品从「一个会报错的扫描器」推向了「一个能给出可执行结论的分析器」,也是它与传统静态扫描工具的分界线。
当前状态是面向选定设计伙伴的私有预览。Rubrik 方面将其与 Anthropic 的合作描述为把前沿模型的攻防能力交到防御方手里的一种方式。
Rubrik MCP:把 API 结构直接交给 Agent
另一项能力是 Rubrik MCP,基于模型上下文协议(MCP),让企业自己的 AI 智能体以受治理、可编程的方式接入 Rubrik 的数据、身份与应用情报。
它的设计有两处值得注意。其一是暴露方式:不是封装若干固定接口,而是把安全云的 API 结构直接暴露给连接的智能体,使智能体能够访问任意已具备的能力;团队可以把多步恢复流程或合规流程保存成可复用的确定性工具,而不是每次都让模型自由发挥。其二是治理同构:权限沿用基于角色的访问控制,做到与既有体系对齐,并按 OWASP MCP Top 10 配置防护措施,把安全基线随产品一起交付,而不是要求客户另建一套控制面。
产品定位也发生了变化。Rubrik 把自己从数据保护平台重新表述为智能体化的网络韧性平台,强调在多步推理下做到机器速度的事件响应。这不是简单的新功能,而是一次基于同一数据底座的重心迁移。
一个不该被忽略的风险面
开放的能力越靠近数据底座,风险面就越敏感。一个能访问备份目录的智能体,理论上能触达组织相当完整的历史:数据库、文件,以及一些被认为早已删除的机器快照。MCP 本身不是安全缺陷,但它把过去需要凭据、VPN 和一个了解上下文的人才能完成的动作,压缩成了一次工具调用。
因此接入前的核查清单应当围绕四件事展开:暴露了哪些工具、其中哪些会写;如何认证、凭据存放在哪里——把管理员级令牌写进配置文件是这一层最常见的失误;调用是否留下轨迹,如果智能体触发了一次快照恢复,记录里必须能看出是谁、在什么指令下要求的;执行前是否有钩子可以拦截破坏性工具,在编码智能体场景里,一个前置钩子往往是最省事的止损点。
商业侧的坐标
把这件事放到 Rubrik 自身的位置上看,会更容易理解它为什么现在做这个动作。
官方称 Rubrik AI 已被其全球客户中的三分之一使用,这是一个有意义的采纳信号,说明存量客户已经习惯消费 Rubrik 的 AI 输出,引入智能体工作流的变更阻力相对较小。Rubrik 联合创始人兼首席技术官 Arvind Nithrakashyap 的表述是:网络威胁以机器速度推进,客户需要用 AI 在复杂环境中维持可见性与控制力。
但公司财务面并不轻松。公开市场数据显示其市销率约 13.01,高于历史中位数约 10.3 倍,市值约 205.6 亿美元,同时仍处于未盈利状态,过去三年营收增速约 25.3%,盈利能力评分偏低,过去十二个月内部人净卖出约 7590 万美元。这意味着市场已经为未来的高增长定价,公司需要在增长与盈利之间尽快找到平衡点。在这样的背景下,把既有能力向智能体层延伸、争取在 AI 原生安全运营这一轮里占位,属于顺理成章的战略动作。
这条路线适合谁,不适合谁
适合三类组织:已经运行 Rubrik 的平台团队,希望不打开控制台就能查询备份状态;安全团队,应当把 MCP 服务当作一个新的攻击面,而不是目录里的又一项集成;以及在做内部智能体的团队——成熟产品加官方 MCP 服务这个组合会不断重复,观察一家面向受监管客户的厂商如何解决治理问题,有直接的参考价值。
不适合的情况也很具体。MCP 的强制能力取决于流量是否经过它,如果关键系统不走受支持的 API 或 MCP 路径,任何在线控制都管不到看不见的流量。此外,Rubrik MCP 目前是私有预览,正式可用目标为 10 月,可用范围、工具清单与配额都还没有完整公开;Code Guardian 目前也只在设计伙伴范围内。这两项能力在成为可评估的产品之前,仍然只是方向性信息。目前官方及行业暂未披露更多细节,后续将持续跟进迭代动态。
结语
Rubrik 这次动作的分量,不在「后端软件挂上 MCP」这个形式,而在它验证了一条路径:企业最敏感的数据副本,可以在不移动、不外发的前提下,被前沿模型用来做防御工作。当协议开始抵达真实数据所在的地方,问题就从「智能体能做什么」变成了「它应该被允许做什么」。