网络安全初创公司 Runlayer 启动,获 Khosla 和 Felicis 1100 万美元投资及 8 家独角兽公司支持

本周一,一家名为 Runlayer 的新型模型上下文协议安全初创公司摆脱了隐身模式,从 Khosla Ventures 和 Felicis 的 Keith Rabois 那里获得了 1100 万美元的种子资金。
该公司由安德鲁-伯曼(Andrew Berman)创立,伯曼曾三次创办公司,其之前的企业包括婴儿监视器制造商Nanit和人工智能视频会议工具Vowel,后者于2024年被Zapier收购。
据报道,Runlayer自4个月前隐形发布产品以来,已经有数十家客户入驻,其中包括Gusto、dbt Labs、Instacart和Opendoor等8家独角兽公司或上市公司。首席执行官安德鲁-伯曼(Andrew Berman)还告诉 TechCrunch,MCP 的主要创建者大卫-索里亚-帕拉(David Soria Parra)已作为天使投资人和顾问加入。(帕拉没有回应我们的置评请求)。
Parra 在 Anthropic 的团队于 2024 年 11 月将模型上下文协议作为一个开源项目推出。MCP 已迅速成为使人工智能代理能够与它们自主运行所需的数据和系统连接的默认标准,使它们能够在没有人工干预的情况下访问、传输、修改数据并执行业务流程。
该协议目前得到了所有主要模型提供商的支持,包括 OpenAI、微软、AWS 和谷歌,以及数千家技术和企业公司。著名的采用者包括 Atlassian、Asana、Stripe 和 Block,以及各种银行和消费品制造商。
"每个人都在谈论人工智能,"伯曼告诉 TechCrunch,"但人工智能的效用最终取决于它所能获得的工具和资源。"
核心问题在于,MCP 协议本身并不包含强大的内置安全性,导致许多实施方案被发现存在各种漏洞。
Techcrunch 活动加入 Disrupt 2026 候选名单
加入 Disrupt 2026 候补名单,抢先获得早鸟门票。过去的 Disrupt 舞台上有来自谷歌云、Netflix、微软、Box、Phia、a16z、ElevenLabs、Wayve、Hugging Face、Elad Gil 和 Vinod Khosla 的领导者。他们是 250 多位行业专家中的一员,他们将主持 200 多场会议,旨在加速您的发展,增强您的竞争优势。您还将有机会与数百家在各个领域推动创新的初创企业进行交流。
加入 Disrupt 2026 候补名单
加入 Disrupt 2026 候补名单,抢先获得早鸟门票。过去的 Disrupt 舞台上有来自 Google Cloud、Netflix、Microsoft、Box、Phia、a16z、ElevenLabs、Wayve、Hugging Face、Elad Gil 和 Vinod Khosla 的领导者。他们是 250 多位行业专家中的一员,他们将主持 200 多场会议,旨在加速您的发展,增强您的竞争优势。您还将有机会与数百家在各个领域推动创新的初创企业进行交流。
旧金山 2026 年 10 月 13-15 日 现在就报名GitHub 和 Asana 就是突出的例子。今年 5 月,Invariant Labs 的研究人员在 MCP 服务器中发现了一个提示注入漏洞,该漏洞可在未经授权的情况下访问私人 GitHub 存储库中的数据。另外,Asana 在 6 月发现并修补了其 MCP 服务器中的一个漏洞,该漏洞可能导致客户数据泄露。此后,针对常见的 MCP 服务器配置又发现了更多的攻击载体。
不难看出,这些安全问题已经刺激了众多 MCP 安全解决方案的开发。Cloudflare、Docker 和 Wiz 等大公司纷纷进入这一领域,同时还有一大批初创公司专注于开发更专业的产品。
目前,最普遍的 MCP 安全产品类型是网关,它是验证代理身份和管理其应用程序访问的保护层。
Runlayer 的目标是通过提供全面的安全平台,在这个竞争激烈的市场中脱颖而出。它将网关与先进的功能相结合,如可仔细检查每个 MCP 请求的威胁检测、可监控经批准的 MCP 服务器上所有代理活动的可观察性、用于构建自定义人工智能自动化的企业开发工具,以及与 Okta 和 Entra 等现有身份提供商集成的细粒度权限。
与开源的Obot等竞争对手类似,Runlayer为企业用户提供了一个目录(与Okta类似),其中包含IT部门授权代理访问的经过预先审查的MCP服务器。该平台将人工智能代理应用权限与单个用户的现有权限相匹配,相应地对金融数据库等系统执行只读、写入或禁止访问策略。
伯曼认为,Runlayer 的优势不仅在于其产品的广泛性,还在于团队的直接经验。在将 Vowel 卖给 Zapier 并成为 Zapier 的人工智能总监后,他在与 OpenAI 和 Anthropic 密切合作的同时,建立了最早的 MCP 服务器之一。这种第一手的接触揭示了协议所面临的挑战。
"我们发现该协议存在哪些问题?他解释说:"首先,协议的快速采用带来了巨大的安全风险。在可观察性和审计等方面存在关键的 "盲点",这使得在整个企业范围内推广协议的风险特别大。
"因此,8 月份,我们离职了。四个月内,我们已经签下了八家独角兽公司。"伯曼说,他指的是自己和 Zapier 的联合创始人塔尔-佩雷兹(Tal Peretz)和维托尔-巴洛科(Vitor Balocco)。
伯曼指出,该公司的其他顾问和投资者还包括 Cursor 的安全主管特拉维斯-麦克皮克(Travis McPeak)和 Neon 创始人尼基塔-沙姆古诺夫(Nikita Shamgunov)。
相关文章
谷歌采用Anthropic标准实现AI模型数据互联互通
就在OpenAI宣布将采用竞争对手Anthropic的协议来连接AI模型与数据系统数周后,谷歌也采取了相同举措。谷歌DeepMind首席执行官德米斯·哈萨比斯周三在X平台发文称,谷歌将为旗下Gemini模型及SDK添加对Anthropic模型上下文协议(MCP)的支持,但未透露具体实施时间表。哈萨比斯写道:"MCP是高效的协议,正迅速成为人工智能代理时代的开放标准。我们期待与MCP团队及行业伙
开发者每日分心1200次,MCP瞄准生产力解决方案
软件开发人员花在编写代码之外的时间远多于实际编码。行业研究表明,直接编程可能仅占开发人员工作日的16%左右,绝大多数时间都被支持性任务和运营工作所占据。在这个团队被要求以更少资源完成更多任务、CEO们大肆宣传其人工智能生成的代码的时代,一个关键问题浮出水面:我们如何优化工程师工作量中其余84%的部分?让开发者专注于最高效的工作领域开发者效率的最大杀手之一是上下文切换——在日益扩大的软件构建与交付工
ChatGPT 新增会议录制功能,并与 Google Drive 和 Box 集成
OpenAI 的 ChatGPT 推出增强型企业功能,提供无缝云服务集成、会议转录功能和 MCP 连接,以实现深入研究工作流。此次更新为 Dropbox、Box、SharePoint、OneDrive 和 Google Drive 引入了本地连接器,使 ChatGPT 能够直接从用户的云存储中检索信息。例如,金融分析师可以利用公司演示文稿和文档制定全面的投资框架。OpenAI 确认这些集成将尊重组
相关专题推荐
评论 (1)
0/500

本周一,一家名为 Runlayer 的新型模型上下文协议安全初创公司摆脱了隐身模式,从 Khosla Ventures 和 Felicis 的 Keith Rabois 那里获得了 1100 万美元的种子资金。
该公司由安德鲁-伯曼(Andrew Berman)创立,伯曼曾三次创办公司,其之前的企业包括婴儿监视器制造商Nanit和人工智能视频会议工具Vowel,后者于2024年被Zapier收购。
据报道,Runlayer自4个月前隐形发布产品以来,已经有数十家客户入驻,其中包括Gusto、dbt Labs、Instacart和Opendoor等8家独角兽公司或上市公司。首席执行官安德鲁-伯曼(Andrew Berman)还告诉 TechCrunch,MCP 的主要创建者大卫-索里亚-帕拉(David Soria Parra)已作为天使投资人和顾问加入。(帕拉没有回应我们的置评请求)。
Parra 在 Anthropic 的团队于 2024 年 11 月将模型上下文协议作为一个开源项目推出。MCP 已迅速成为使人工智能代理能够与它们自主运行所需的数据和系统连接的默认标准,使它们能够在没有人工干预的情况下访问、传输、修改数据并执行业务流程。
该协议目前得到了所有主要模型提供商的支持,包括 OpenAI、微软、AWS 和谷歌,以及数千家技术和企业公司。著名的采用者包括 Atlassian、Asana、Stripe 和 Block,以及各种银行和消费品制造商。
"每个人都在谈论人工智能,"伯曼告诉 TechCrunch,"但人工智能的效用最终取决于它所能获得的工具和资源。"
核心问题在于,MCP 协议本身并不包含强大的内置安全性,导致许多实施方案被发现存在各种漏洞。
Techcrunch 活动加入 Disrupt 2026 候选名单
加入 Disrupt 2026 候补名单,抢先获得早鸟门票。过去的 Disrupt 舞台上有来自谷歌云、Netflix、微软、Box、Phia、a16z、ElevenLabs、Wayve、Hugging Face、Elad Gil 和 Vinod Khosla 的领导者。他们是 250 多位行业专家中的一员,他们将主持 200 多场会议,旨在加速您的发展,增强您的竞争优势。您还将有机会与数百家在各个领域推动创新的初创企业进行交流。
加入 Disrupt 2026 候补名单
加入 Disrupt 2026 候补名单,抢先获得早鸟门票。过去的 Disrupt 舞台上有来自 Google Cloud、Netflix、Microsoft、Box、Phia、a16z、ElevenLabs、Wayve、Hugging Face、Elad Gil 和 Vinod Khosla 的领导者。他们是 250 多位行业专家中的一员,他们将主持 200 多场会议,旨在加速您的发展,增强您的竞争优势。您还将有机会与数百家在各个领域推动创新的初创企业进行交流。
旧金山 2026 年 10 月 13-15 日 现在就报名GitHub 和 Asana 就是突出的例子。今年 5 月,Invariant Labs 的研究人员在 MCP 服务器中发现了一个提示注入漏洞,该漏洞可在未经授权的情况下访问私人 GitHub 存储库中的数据。另外,Asana 在 6 月发现并修补了其 MCP 服务器中的一个漏洞,该漏洞可能导致客户数据泄露。此后,针对常见的 MCP 服务器配置又发现了更多的攻击载体。
不难看出,这些安全问题已经刺激了众多 MCP 安全解决方案的开发。Cloudflare、Docker 和 Wiz 等大公司纷纷进入这一领域,同时还有一大批初创公司专注于开发更专业的产品。
目前,最普遍的 MCP 安全产品类型是网关,它是验证代理身份和管理其应用程序访问的保护层。
Runlayer 的目标是通过提供全面的安全平台,在这个竞争激烈的市场中脱颖而出。它将网关与先进的功能相结合,如可仔细检查每个 MCP 请求的威胁检测、可监控经批准的 MCP 服务器上所有代理活动的可观察性、用于构建自定义人工智能自动化的企业开发工具,以及与 Okta 和 Entra 等现有身份提供商集成的细粒度权限。
与开源的Obot等竞争对手类似,Runlayer为企业用户提供了一个目录(与Okta类似),其中包含IT部门授权代理访问的经过预先审查的MCP服务器。该平台将人工智能代理应用权限与单个用户的现有权限相匹配,相应地对金融数据库等系统执行只读、写入或禁止访问策略。
伯曼认为,Runlayer 的优势不仅在于其产品的广泛性,还在于团队的直接经验。在将 Vowel 卖给 Zapier 并成为 Zapier 的人工智能总监后,他在与 OpenAI 和 Anthropic 密切合作的同时,建立了最早的 MCP 服务器之一。这种第一手的接触揭示了协议所面临的挑战。
"我们发现该协议存在哪些问题?他解释说:"首先,协议的快速采用带来了巨大的安全风险。在可观察性和审计等方面存在关键的 "盲点",这使得在整个企业范围内推广协议的风险特别大。
"因此,8 月份,我们离职了。四个月内,我们已经签下了八家独角兽公司。"伯曼说,他指的是自己和 Zapier 的联合创始人塔尔-佩雷兹(Tal Peretz)和维托尔-巴洛科(Vitor Balocco)。
伯曼指出,该公司的其他顾问和投资者还包括 Cursor 的安全主管特拉维斯-麦克皮克(Travis McPeak)和 Neon 创始人尼基塔-沙姆古诺夫(Nikita Shamgunov)。
开发者每日分心1200次,MCP瞄准生产力解决方案
软件开发人员花在编写代码之外的时间远多于实际编码。行业研究表明,直接编程可能仅占开发人员工作日的16%左右,绝大多数时间都被支持性任务和运营工作所占据。在这个团队被要求以更少资源完成更多任务、CEO们大肆宣传其人工智能生成的代码的时代,一个关键问题浮出水面:我们如何优化工程师工作量中其余84%的部分?让开发者专注于最高效的工作领域开发者效率的最大杀手之一是上下文切换——在日益扩大的软件构建与交付工
ChatGPT 新增会议录制功能,并与 Google Drive 和 Box 集成
OpenAI 的 ChatGPT 推出增强型企业功能,提供无缝云服务集成、会议转录功能和 MCP 连接,以实现深入研究工作流。此次更新为 Dropbox、Box、SharePoint、OneDrive 和 Google Drive 引入了本地连接器,使 ChatGPT 能够直接从用户的云存储中检索信息。例如,金融分析师可以利用公司演示文稿和文档制定全面的投资框架。OpenAI 确认这些集成将尊重组





首页






