Skip to content
    View this page in English?Switch to English
    Langkau ke kandungan
    Gaincontrol

    ● Aegis: Seni Bina Teknikal

    Cara Aegis
    berfungsi.

    Aegis dibina atas dua plane: data plane yang menguatkuasakan dasar pada beban kerja, dan control plane yang mentadbir armada. Bersama-sama, kedua-duanya menyelesaikan identiti, pengesahan dan kebenaran tanpa menjejaskan prestasi atau kebolehauditan.

    Adakah ini anda?

    Lima cara ejen yang tidak ditadbir bertukar menjadi insiden, dan mekanisme Aegis khusus yang menutup setiap satu.

    Ejen LangChain anda menyimpan kelayakan pangkalan data kekal.

    Aegis membuang sebarang kelayakan yang cuba digunakan ejen dan menyuntik kelayakan sementara yang berskop semasa panggilan. Ejen tidak pernah menyimpan rahsia jangka panjang sejak awal.

    Pengendali Kelayakan

    Pelayan MCP meneruskan alat yang tidak pernah diperiksa sesiapa.

    Setiap panggilan MCP keluar, merentasi pengangkutan stdio, SSE dan HTTP, dibenarkan berdasarkan dasar sebelum ia meninggalkan ejen.

    Penguatkuasaan MCP

    Ejen CLI boleh menjalankan sebarang arahan shell.

    Panggilan balik pra-pelaksanaan memeriksa atau menolak arahan shell sebelum ia dijalankan, bukan selepas kerosakan berlaku.

    Pemintasan Shell

    Ejen mula melakukan sesuatu yang tidak sepatutnya, di tengah-tengah tugas.

    Gantung atau batalkan akses ejen dalam beberapa saat. Jeda yang boleh dipulihkan atau pembatalan kekal, tanpa menunggu deploy.

    Penghentian Kecemasan Segera

    Juruaudit mahukan bukti, bukan dokumen dasar.

    Setiap keputusan akses ditulis ke log yang dirantai hash. Tiada insiden boleh disembunyikan atau dipertikaikan selepas itu.

    Audit Kalis Usik

    Satu control plane. Setiap beban kerja dikuatkuasakan.

    Policy Server ialah satu-satunya pihak berkuasa penandatangan bagi seluruh armada. Aegis SDK berjalan dalam proses pada setiap beban kerja, tanpa sidecar dan tanpa lompatan rangkaian untuk penilaian dasar, menapis panggilan REST, Shell dan MCP di sempadan kepercayaan sebelum apa-apa keluar.

    Leret untuk menatal →

    Seni bina Aegis: control plane dan data planePolicy Server bertindak sebagai satu-satunya pihak berkuasa control plane, menyediakan identiti dan dasar bertandatangan kepada armada beban kerja. Setiap beban kerja menjalankan Aegis SDK dalam proses, menapis panggilan REST, Shell dan MCP di sempadan kepercayaan sebelum apa-apa keluar. Vault perusahaan menyalurkan kelayakan melalui Policy Server, yang disuntik oleh SDK setiap panggilan. Ejen tidak pernah menyimpan token jangka panjang.MENGANTARA RAHSIASPIRE ID +DASAR WASM BERTANDATANGANSPIRE ID +DASAR WASM BERTANDATANGAN↑ AUDIT BERANTAI HASH↑ AUDIT BERANTAI HASH
    Vault Perusahaanstor rahsia sedia ada anda
    Policy ServerControl plane · satu pihak berkuasa
    BEBAN KERJA

    Aegis SDK

    dalam proses · tanpa sidecar · kelayakan disuntik, tidak disimpan

    SEMPADAN KEPERCAYAAN
    REST / HTTPdiperiksa di sini
    Shelldiperiksa di sini
    MCPdiperiksa di sini
    BEBAN KERJA

    Aegis SDK

    dalam proses · tanpa sidecar · kelayakan disuntik, tidak disimpan

    SEMPADAN KEPERCAYAAN
    REST / HTTPdiperiksa di sini
    Shelldiperiksa di sini
    MCPdiperiksa di sini
    … DAN SETIAP BEBAN KERJA LAIN DALAM ARMADA

    Tiga permukaan. Satu antara muka dasar.

    REST, Shell dan MCP masing-masing bertutur dalam dialek berbeza. Aegis memintas ketiga-tiganya dengan satu enjin dasar.

    REST / HTTP

    requests · httpx · aiohttp

    Apa yang dilihat

    CallContext (kaedah, hos, laluan, alat dan argumen) yang dibina untuk setiap panggilan HTTP keluar.

    Keputusan dasar

    Dibenarkan semula menggunakan skema OPA yang sama. Panggilan ke hos yang tidak diluluskan ditolak sebelum dihantar.

    Shell

    mengenali jenis alat

    Apa yang dilihat

    Jenis pelaksanaan dikelaskan sebagai HTTP, shell atau MCP; arahan shell didaftarkan terus daripada dasar.

    Keputusan dasar

    Panggilan balik pra-pelaksanaan boleh memeriksa atau menolak sebelum sebarang arahan dijalankan.

    MCP

    membalut sesi klien

    Apa yang dilihat

    Nama alat, skema dan argumen pada setiap panggilan MCP keluar, merentasi pengangkutan stdio, SSE dan HTTP.

    Keputusan dasar

    Setiap panggilan dibenarkan sebelum meninggalkan ejen, menutup jurang kepada pelayan MCP yang belum diperiksa.

    Aegis mengawal rahsia, bukan aplikasinya.

    Token disuntik semasa panggilan, konfigurasi disulitkan semasa disimpan, dan vault perusahaan anda kekal sebagai sumber kebenaran.

    Broker kelayakan · dikawal platform, setiap panggilan

    1

    Aplikasi membuat panggilan keluar. Sebarang pengepala Authorization yang ditetapkannya dibuang.

    2

    Pemintas mendapatkan kelayakan yang diskopkan kepada (hos, laluan, kaedah, alat).

    3

    Token platform disuntik, dinyahsulit dalam memori melalui kunci HKDF bagi setiap ejen.

    Ejen tidak pernah menyimpan token API jangka panjang.

    Berada di hadapan vault perusahaan anda

    HashiCorp Vault
    OpenBao
    AWS Secrets Manager
    Azure Key Vault
    Google Cloud
    CyberArk Conjur
    Thales
    Infisical

    Penyesuai rangka kerja

    Aegis menyediakan penyesuai untuk semua rangka kerja ejen AI utama. Satu panggilan SDK menginstrumentasikan seluruh ejen anda untuk penguatkuasaan dasar dan audit.

    LangChain
    CrewAI
    AutoGen
    Claude Tool Use
    LlamaIndex
    OpenAI Assistants
    Semantic Kernel
    Lihat dalam persekitaran anda

    Saksikan Aegis menghentikan salah satu senario ini pada ejen sebenar.

    Demo 30 minit, dijalankan pada beban kerja yang menyerupai milik anda, bukan persembahan slaid.

    Empat minggu. Satu armada ejen. Dasar sebenar dikuatkuasakan.

    Perintis bersempadan dengan satu penaja dan tanpa perubahan infrastruktur. Hasilnya: identiti, pengesahan dan lapisan kebenaran sebenar yang berjalan dalam pengeluaran.

    MG 0

    Persediaan

    Control Panel dalam persekitaran anda. Trust root disediakan. SPIRE Agent dilancarkan ke satu armada. Belum ada perubahan aplikasi.

    MG 1

    Identiti

    Satu initialize() dalam ejen perintis. Pengesahan dua lapisan berfungsi hujung ke hujung. Mod bayangan: hanya memerhati.

    MG 2

    Dasar

    Pemintasan aktif merentasi REST, Shell, MCP. Benar/tolak dikuatkuasakan. Log audit distrimkan. Amaran Slack apabila berlaku sekatan.

    MG 3

    Panggilan Balik

    Panggilan balik pra-pelaksanaan disambungkan. Peraturan khusus aplikasi dikuatkuasakan. Taklimat bersama + pelan pelancaran untuk dua pasukan seterusnya.

    Komitmen perintis · 4 minggu · 1 penaja · 1 armada · tanpa perubahan infrastruktur