Neo融资1亿管住AI代理

员工把AI代理接进浏览器、IDE、SaaS和内部工具时,安全团队常常只看见老身份、老终端和老应用。Neo今天拿着1亿美元从隐身状态出来,瞄准的正是这条缝:软件开始自己调用工具、传数据、跨流程行动,传统安全系统却还把它当成普通应用。

7月20日,Neo宣布获得1亿美元融资,Andreessen Horowitz和Bessemer Venture Partners参与支持,Craft Ventures与Merlin Ventures跟投。公司由前SentinelOne、Wiz、Palo Alto Networks背景的安全团队创办,产品定位叫“Agentic Software Control”,给企业安全运营团队提供实时控制层。

这条新闻的看点不在又一家安全初创公司融资。它更像一个信号:AI代理进入企业后,第一个被重新定义的安全边界,不在模型本身,而在软件层的权限和行为。

代理有了员工权限

Neo官方稿给出的判断很直接:企业软件正在获得代理能力。浏览器、开发者工具、SaaS平台和传统应用都可能嵌入能推理、调用工具、串起工作流的功能,并且沿用合法员工权限。

CEO Nick Warner在发布中说:

“Enterprise security was built for a world where software behaved predictably.”

放到中文语境里,就是企业安全过去假设软件行为可预测;现在,软件开始自己行动。

这句话点出的风险很实际。过去安全团队重点盯人、终端、网络和云配置;AI代理出现后,同一个员工身份后面可能站着人,也可能站着浏览器插件、IDE助手、MCP服务器或SaaS里的自动流程。操作看起来合法,意图和链路却变了。

1亿美元买的是一层可见性

Neo这轮资金总额为 1亿美元。Calcalist/CTech进一步拆出口径:其中 7500万美元为A轮,另有 2500万美元种子轮在此前完成。官方与SecurityWeek都确认,a16z、Bessemer、Craft Ventures和Merlin Ventures在投资方名单中。

产品也没有只停留在“AI安全”四个字上。Neo列出五项能力:

  • 盘点AI代理、AI应用、插件、扩展、MCP服务器和获得代理能力的软件;
  • 判断这些工具能访问什么、配置是否安全;
  • 把每个动作归因到人、代理、应用或身份;
  • 对工具调用、API访问、数据流和工作流做细粒度策略;
  • 在软件层直接阻断风险活动、恶意模型和越界提示。

这套能力听起来像把终端安全、身份治理、影子AI盘点和应用控制揉在一起。差别在于它盯的对象更细:单个应用会不会通过代理链条拿到不该拿的数据,单个动作背后到底由谁发起。

Gartner的5%到40%

Neo反复引用的一组数据来自Gartner:2025年只有 5% 企业应用带有代理能力,到2026年底将升至 40%。这个数字也被SecurityWeek和Calcalist复核使用。

如果这个趋势成立,安全预算会被迫从“员工用了哪些AI工具”转向“公司批准的软件里哪些功能突然能自主行动”。这也是中文企业市场很快会遇到的现实场景:采购部门买下协同办公、客服、CRM、代码平台,半年后供应商把AI代理功能推成默认能力,安全团队再补清单就晚了。

Neo官网还写了另一笔账:企业在终端、网络和身份安全上投入 700亿美元,但这些钱覆盖不到代理、插件和MCP服务器运行的那一层。这个说法带有创业公司营销色彩,但方向成立。AI代理的风险经常发生在“软件已经被允许”的位置,靠拦截未批准App只能解决一小段问题。

创始团队卖的是安全行业履历

这轮融资能做大,团队背景是重要部分。Calcalist称Neo目前约 50名员工,其中 40人在以色列。Nick Warner曾任SentinelOne总裁兼COO,并参与其2021年上市;Shlomi Salem在SentinelOne负责检测工程超过十年;Eran Shirazi曾联合创办EasySend,并有Unit 8200漏洞研究背景。

Merlin Ventures管理合伙人Shay Michel的判断是:

“Every major technological revolution gives rise to an entirely new security category, and agentic AI will be no different.”

换成中文,就是每次重大技术变革都会催生新的安全品类,代理式AI也会走到这一步。

这类话不能当成市场已成定局。更稳妥的观察是,安全厂商正在争夺命名权:有的讲AI代理身份,有的讲MCP网关,有的讲浏览器隔离,有的讲代码代理安全。Neo把牌打在“软件控制层”,想把所有入口都收到一张图里。

中国企业该先查三张表

对中文读者,Neo的融资未必马上带来可采购产品,但它提供了一个审计顺序。

第一张表是企业里已经运行的AI入口:浏览器扩展、IDE插件、企业聊天机器人、客服Agent、办公套件助手、自动化脚本和MCP服务。第二张表是这些入口继承的权限:文件、邮箱、日历、代码仓库、客户资料、支付与工单系统。第三张表是可回放日志:谁让代理做了什么、调用了哪个工具、数据去了哪里、失败后有没有继续试。

这三张表凑不齐,后面谈自动阻断和策略治理都太早。

下一步可验证的指标也很明确:Neo能否公开更多产品部署案例;它的Neoverse知识库能否持续跟上SaaS和MCP生态变化;客户是否愿意把代理动作日志交给一个新安全平台;以及传统安全大厂会不会把同类能力并进现有EDR、CASB或身份治理产品。

AI代理越像员工,安全系统越不能只按软件清单办事。Neo今天拿到的1亿美元,押的就是企业会为“看见代理在做什么”单独付钱。

参考来源:Neo官方发布、SecurityWeek、CocoLoop、Calcalist/CTech、WSJ;核验1亿美元融资、7500万/2500万美元拆分、Gartner 5%至40%代理应用口径、50名员工与40人以色列团队、五项平台能力和创始团队履历。