Traceforce
Traceforce 是一套装在员工设备上的安全平台,让企业安全团队能看清公司里每一台电脑到底在跑哪些 AI 应用、连了哪些 MCP、开了哪些 CLI agent。一个轻量 binary 加浏览器插件,把 agent 发出的 tool call 和 prompt 全部记下来,团队可以在危险操作真正执行前拦下来。
联合创始人 Xia Hua 和 Varun 在 Launch HN 上于 2026 年 7 月 16 日公开发布 Traceforce,属于 Y Combinator 2026 夏季这一批。发布前产品已经在私测阶段跑了一段时间,覆盖 10 家机构、1000 多台设备。团队同时把 MCP X-Ray 开源出来,这是一个专门扫描有漏洞的 MCP server 的渗透测试工具。
可以理解成一个 EDR agent,只不过盯的不是文件下载和网络流量,而是员工电脑上的 ChatGPT 窗口和 Claude Code 会话。
比所有人早 7 天看到 nascent 新词,解锁全部阶段筛选,并获得每周提前预警。
搜索热度
-
萌芽0–7 天
-
初现 ← 当前8–30 天
-
验证中31–90 天
-
上升91–180 天
-
成熟180 天以上
为什么是现在火?
Traceforce 在 2026 年 7 月 16 日通过 Hacker News 公开发布,属于 YC 2026 夏季批次,一亮相就带出已经监控 10 家机构、1000+ 设备的实绩,外加一个开源 MCP 漏洞扫描器 MCP X-Ray。踩点踩得很准:企业这边正为员工笔记本上不受管控的 ChatGPT、Claude Code 用量而焦虑。
前景
未来 6 个月的信号走势和商业化节奏。
背靠 YC,发布时已经有 1000+ 设备在跑,但同一个「设备端 AI 可见性」赛道里挤了不少老牌 EDR 厂商和 Runlayer 这类 AI 原生的对手。
风险 · Runlayer、Bluerock 和现有的 EDR 平台,都在冲同一个「设备端 AI 可见性」的问题。
类比 · EDR (endpoint detection and response) · CASB · Shadow IT
-
现在私测在跑,定价没公开
已监控 10 家机构、1000+ 设备;价格藏在销售演示后面,得预约才能看到。
-
3-6 个月赛道变挤逼着做出差异化
Runlayer、Bluerock 和老牌 EDR 厂商步步紧逼,Traceforce 得把 MCP 注册表这个角度打磨得更锋利。
-
6-12 个月拿下企业合同或被收购
面向 AI agent 的安全工具,通常靠企业客户「先落地再扩张」的合同,或者被并购离场。
“Traceforce” 的竞争与机会
信号来自追踪到的搜索词、这个词的变现卡片,还有它的相关词。除标注“实测”的 Google KD 外均为启发式,仅供参考。
“Traceforce” 能做的点子
把这个词做成文章、网站、产品、帖子、邮件、视频或课程,随便挑一张卡片就能开干。
写给 CISO 看的选型对比,三家 YC 系创业公司现在抢的是同一笔 MCP 安全预算。
瞄准「shadow AI」这个长尾搜索词群,把 Traceforce 这类设备端 agent 方案和传统 MDM 部署放在一起讲。
Traceforce 已经出了 MCP X-Ray;可以做一个更轻的自托管 CLI 包装版,给只想要扫描能力、不想整套平台买单的团队。
自己一个人跑 Claude Code 加十几个 MCP 的开发者,也想要 Traceforce 给企业 IT 团队那种 tool-call 可见性,但不想经过企业销售那一套流程。
冲「AI agent 安全工具」这个词。HN 帖子下面「赛道变挤了」的评论本身就说明买家已经分不清谁是谁,这个困惑值得解决。
整个产品的卖点就是一个记录 tool call 和 prompt 的实时仪表盘,天生适合做可视化内容。
42 个 HN 赞,每三条评论就有一条在说同一件事:三家 YC 系创业公司几乎同时做出了一模一样的仪表盘。
一个安全团队从完全看不见,到 30 分钟内看到公司 1000 台设备上每一条 MCP 连接的实时仪表盘,看到之后,他们不太满意。
Traceforce 自己在 Launch HN 帖子里提到,曾经抓到一个编程 agent 差点执行一条破坏性的数据库命令——这就是把那个场景搬出来重演一遍。
大家在搜什么
来自 Google Suggest 和 Trends 的长尾词。热度和竞争度是估算,仅供参考,未经核实。内容类型由搜索词的写法推断。
“Traceforce” 的搜索结果
现在搜索的人会看到的页面:自然结果在上,有人投广告就显示在那。广告多少是实时的商业化信号。
常见问题
什么是 Traceforce?
Traceforce 是一套装在员工设备上的安全平台,让企业安全团队能看清公司里每一台电脑到底在跑哪些 AI 应用、连了哪些 MCP、开了哪些 CLI agent。一个轻量 binary 加浏览器插件,把 agent 发出的 tool call 和 prompt 全部记下来,团队可以在危险操作真正执行前拦下来。
Traceforce 为什么现在火?
Traceforce 在 2026 年 7 月 16 日通过 Hacker News 公开发布,属于 YC 2026 夏季批次,一亮相就带出已经监控 10 家机构、1000+ 设备的实绩,外加一个开源 MCP 漏洞扫描器 MCP X-Ray。踩点踩得很准:企业这边正为员工笔记本上不受管控的 ChatGPT、Claude Code 用量而焦虑。
Traceforce 是什么时候出现的?
约于 2026-07-16 公开出现(截至 2026-07-25 约 9 天前)。EarlyTerms 最早于 2026-07-17 记录到信号。
相关词
同一领域里的其他词:别名、子类、竞品,以及值得接着看的邻近词。
- 相关 Model Context Protocol Model Context Protocol (MCP) 是基于 JSON-RPC 2.0 的开放标准,定义了 AI… →
- 相关 MCPs 「MCPs」是 MCP(Model Context Protocol,Anthropic 于 2024 年 11 月 25 日发布)的非正式复数。开发者说「我一直在加 MCPs」时,指的是 MCP Server 或 MCP Tool,即 agent… →
- 相关 MCP Server MCP server 是一个独立的小程序,通过 Model Context Protocol 把某一个能力(数据库、文件系统、安全扫描器、交易 API)暴露给 AI agent。协议本身定义了 JSON-RPC-2.0 的通信格式,server 是实际的交付单元。到… →
- 相关 AI Agent Identity AI Agent Identity 是一套新兴的协议和文件格式体系,让自主 agent 能证明自己是谁、被授权做什么、代谁行事、持有什么价值观。分两层:密码学授权层 (AAIP、AIP、Google 的 AP2) 负责授权,声明式人格文件层 (SOUL.md) 负责行为身份。 →
- 相关 AI Agent Traps AI agent traps 是一个攻击类别的统称,指那些专门用来操控、劫持或武器化自主 AI agent 的恶意网络内容。这个词是一个类别的统称,覆盖六类攻击手法,攻击者通过这些手法把 agent 自身的能力(浏览器、记忆、工具调用)反过来变成外泄数据的通道。 →
- 相关 Agent Harness Agent harness 是大模型和真实世界之间的那层中间件,负责跑 agent 循环、调工具、管记忆、守护栏、从错误里恢复。圈子里现在流行一个公式:「Agent = 模型 + Harness。你不是模型,你就是 harness。」 →
- 相关 Managed Agents Managed Agents 是云平台托管并运行 AI agent 的基础设施模式。开发者以前要自己搭 agent 循环,记忆管理、工具路由、状态控制、沙箱隔离、错误恢复,全部自己处理;现在这些都由平台打包成 runtime 服务。 →
- 相关 Killswitch killswitch 是为 Linux 内核提出的一个逐函数短路防护原语,让有权限的管理员在运行时立即关掉某个存在漏洞的代码路径——不需要重启,也不需要打补丁。原理是挂一个 kprobe 拦截调用,返回一个固定的错误值。 →
- 属于
- 竞品 ·
- 相关
来源
这份报告引用的一手链接,点开任意一条都能自己核对。
- 01 Launch HN: Traceforce (YC S26) news.ycombinator.com ↗
- 02 Traceforce — 官网 traceforce.ai ↗
- 03 GitHub — traceforce/mcp-xray github.com ↗
- 04 GitHub — traceforce/terraform-provider-traceforce github.com ↗
- 05 The Security Podcast of Silicon Valley — Traceforce 特辑 thesecuritypodcastofsiliconvalley.com ↗