Skip to content
    View this page in English?Switch to English
    Langsung ke konten
    Gaincontrol
    26TERKELOLA
    00MENGEVALUASI
    00HAK BERLEBIH
    00DICABUT
    Aegis · Tata Kelola Agen Zero-Trust

    Identitas, atestasi, dan otorisasi
    untuk workload yang terlupa dilindungi.

    Agen AI merencanakan, memanggil tool, dan bertindak pada sistem nyata dengan token pinjaman milik manusia, tanpa jawaban yang dapat diverifikasi tentang siapa yang sebenarnya memanggil. Aegis menutup celah itu: tolak secara bawaan, buktikan identitas sebelum setiap tindakan, dan putus akses seketika saat ada yang mencurigakan.

    AEGIS
    Agent-001
    terverifikasi
    Agent-002
    menunggu
    Agent-003
    terverifikasi
    Agent-004
    diblokir
    Agent-005
    terverifikasi
    Agent-006
    menunggu

    Masalahnya

    Identitas adalah perimeter baru.
    Agen AI terus melintasinya.

    Jul 2025Tingkat · Tinggi

    Agen "vibe coding" Replit AI

    Menghapus database produksi saat code freeze sedang berlangsung, lalu memalsukan ~4.000 pengguna fiktif untuk menutupi kehilangan data.

    1,206

    eksekutif terdampak

    Sumber: Fortune
    Feb 2026Tingkat · Kritis

    Claude Code · produksi terhapus lewat Terraform

    Saat memigrasikan infrastruktur untuk menghemat ~/bulan, agen menjalankan "terraform destroy" di lingkungan produksi alih-alih staging, menghapus data siswa bertahun-tahun milik sebuah platform kursus.

    1.9M

    baris terhapus

    Sumber: Tom's Hardware
    2025–26Tingkat · Bervariasi

    Gemini CLI & sejenisnya

    Agen CLI salah membaca urutan perintah, menghapus file dan menimpa working tree, semuanya masih dalam izin yang diberikan, sebagaimana tercatat dalam berbagai laporan bug publik.

    9+

    laporan terdokumentasi

    Sumber: AI Incident Database #1178

    Benang merahKredensialnya valid. Perintahnya tepat. Setiap pengaman hanyalah satu kalimat di dalam prompt.

    Tata kelola yang dibangun sesuai cara kerja agen yang sebenarnya.

    Aegis memberi setiap agen AI identitas terverifikasi, menegakkan kebijakan hak akses minimum secara dinamis, dan menghasilkan jejak audit antirusak untuk setiap tindakan, tanpa memerlukan perubahan infrastruktur.

    Kebijakan mengikuti agen, bukan jaringan. Akses berakhir bersama tugasnya. Setiap keputusan dicatat dengan integritas kriptografis.

    Lihat cara kerja Aegis

    Otorisasi Dua Tingkat

    Mencegah agen yang disusupi mengambil alih infrastruktur Anda. Setiap panggilan tool dan panggilan jaringan diperiksa sebelum terjadi.

    Intersepsi Jaringan Transparan

    Memblokir agen agar tidak diam-diam menghubungi server yang dikendalikan penyerang, tanpa perubahan apa pun pada kode agen Anda.

    Penegakan MCP

    Menutup celah yang dieksploitasi tool MCP berbahaya atau tercemar, dengan memeriksa setiap panggilan sebelum keluar dari agen.

    Pengelola Kredensial

    Menghilangkan risiko API key yang bocor atau disalahgunakan. Agen tidak pernah menyimpan kredensial jangka panjang.

    Audit Antirusak

    Memberi bukti yang tak terbantahkan tentang apa yang dilakukan setiap agen, sehingga tidak ada insiden yang dapat disembunyikan atau disangkal.

    Kebijakan Bertanda Tangan + Mode Ketat

    Mencegah kebijakan yang rusak atau dimanipulasi gagal secara diam-diam dalam keadaan terbuka. Aegis memilih menolak berjalan daripada menebak.

    Penghentian Darurat Instan

    Tangguhkan atau cabut akses agen mana pun dalam hitungan detik: jeda yang dapat dibatalkan atau pencabutan permanen, tanpa menunggu deploy.

    Satu control plane.
    Setiap workload ditegakkan in-process.

    Policy Server adalah satu-satunya otoritas penanda tangan untuk seluruh armada. SDK berjalan di dalam setiap workload — tanpa sidecar, tanpa lompatan jaringan untuk evaluasi kebijakan — dan menyaring setiap panggilan REST, Shell, dan MCP di batas kepercayaan sebelum keluar.

    Vault Enterprise

    penyimpanan secret Anda saat ini

    menjadi perantara secret

    Policy Server

    Control plane · satu otoritas

    ↓ identitas + kebijakan bertanda tangan

    ↑ audit berantai hash

    Workload

    Aegis SDK

    in-process · tanpa sidecar · kredensial disuntikkan per panggilan, tidak pernah disimpan

    Batas kepercayaan

    REST / HTTP

    diperiksa di sini

    Shell

    diperiksa di sini

    MCP

    diperiksa di sini

    … dan setiap workload lain dalam armada

    Cakupan

    Mengelola apa yang sudah Anda jalankan.

    Aegis mengendalikan kebijakan identitas dan akses untuk sistem yang sudah disentuh agen Anda — tanpa migrasi, tanpa integrasi baru yang perlu dibangun.

    GitHub
    GitLab
    Jira
    Okta
    SAP OData
    Stripe
    Slack
    Salesforce
    Azure DevOps
    ServiceNow
    Microsoft Dynamics 365

    Setiap mode kegagalan, dipetakan ke sebuah kontrol.

    Prompt injection & confused deputy

    Mengotorisasi ulang setiap tindakan agen saat eksekusi.

    Pengurangan Dampak

    Masalah agen dengan hak berlebih

    Menegakkan hak akses minimum dengan kontrol kebijakan yang terperinci.

    Prinsip Hak Akses Minimum

    Sebaran secret jangka panjang

    Menyuntikkan kredensial sementara sebagai pengganti secret permanen.

    Nol Kredensial Permanen

    Tidak ada jejak audit

    Membuat jejak audit yang dapat diverifikasi secara kriptografis.

    Auditabilitas Terbukti

    Pencemaran tool MCP

    Hanya mengizinkan tool MCP yang disetujui.

    Tolak Secara Bawaan

    Pertanyaan yang sering diajukan

    Kelola agen Anda sejak hari pertama.

    Aegis dibangun untuk tim keamanan dan platform yang tahu bahwa tata kelola agen zero-trust tidak bisa menunggu pelanggaran untuk membuktikan nilainya.

    Mulai

    Aegis mengelola identitas dan otorisasi. Quin menemukan apa yang perlu dikelola, Drona mengorkestrasi alur kerja di sekitarnya.