一句话看懂:安全合规创业公司 Comp AI 完成 3400 万美元 A 轮融资,用 AI agent 自动起草安全政策、收集审计证据并持续监控合规状态,试图把企业最头疼的 SOC 2 流程从“手工做几个月”变成“持续自动化”。
事件核心:发生了什么
Comp AI 宣布完成 3400 万美元 A 轮融资,由 Roo Capital 和 Grand Ventures 领投,公司累计融资额达到 3750 万美元。该公司由 Lewis Carhart(CEO)、Claudio Fuentes(COO)和 Mariano Fuentes(CTO)于去年 1 月创立。三人此前一起做过工作流平台 LeapAI,用户数曾超过百万,但因没找到足够有粘性的场景而关闭。正是在那次创业中,他们被 SOC 2 合规折磨了数月,于是有了 Comp AI 的雏形。
目前公开信息显示,Comp AI 的产品是一套持续运行的 agentic 平台:AI agent 可以起草企业安全政策、为审计收集证据、监控公司是否满足合规控制项,并提供 AI 驱动的渗透测试,主动扫描代码库和基础设施漏洞。平台不替代独立审计机构,也不替代人:agent 可以起草政策,但最终仍需人工审核批准。
为什么重要
安全合规直接和企业收入挂钩。对很多软件公司来说,客户在签单前会索要 SOC 2 报告,拿不出就可能丢单。但传统审计是“一次性快照”,Carhart 举了一个很典型的例子:公司刚完成 SOC 2 审计,两周后部署了一个能访问客户数据、修改内部权限的新 AI agent,审计本身并没有失效,只是它无法实时告诉你发生了什么变化。随着企业大量试验和部署 AI,权限、数据访问和代码部署带来的风险变化速度远超年度审计节奏,这构成了持续安全合规平台的真实需求。Vanta、Drata 已在同一赛道,Comp AI 的差异化押注在于 agentic 工作流和持续监控。
对用户/开发者/创作者的影响
如果你在 SaaS 或 AI 应用团队负责工程或安全,这类工具的价值在于把合规从“集中几个月的人肉填表”摊薄成日常自动化流程,减少工程师被审计打断的时间。但要注意边界:它不替代第三方审计,人工审批仍是关键环节,不能把它当作合规通行证。对 B 端采购方来说,未来供应商能否说清 AI agent 访问过什么、尝试过什么、是否越权,可能和 SOC 2 报告一样成为选型标准。对个人开发者和创作者,目前影响有限,除非你所在产品需要向企业客户证明安全能力。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
值得关注的后续
一是这轮融资后产品能否真正覆盖“持续监控”而非停留在政策生成层面;二是 AI agent 权限审计会不会成为独立品类,Vanta、Drata 是否快速跟进类似能力;三是企业客户对“agent 起草、人工审批”这一模式的接受度,以及监管对自动化合规证据的认可程度。
来源:TechCrunch


