Adakah ini anda?
Lima cara ejen yang tidak ditadbir bertukar menjadi insiden, dan mekanisme Aegis khusus yang menutup setiap satu.
Ejen LangChain anda menyimpan kelayakan pangkalan data kekal.
Aegis membuang sebarang kelayakan yang cuba digunakan ejen dan menyuntik kelayakan sementara yang berskop semasa panggilan. Ejen tidak pernah menyimpan rahsia jangka panjang sejak awal.
Pelayan MCP meneruskan alat yang tidak pernah diperiksa sesiapa.
Setiap panggilan MCP keluar, merentasi pengangkutan stdio, SSE dan HTTP, dibenarkan berdasarkan dasar sebelum ia meninggalkan ejen.
Ejen CLI boleh menjalankan sebarang arahan shell.
Panggilan balik pra-pelaksanaan memeriksa atau menolak arahan shell sebelum ia dijalankan, bukan selepas kerosakan berlaku.
Ejen mula melakukan sesuatu yang tidak sepatutnya, di tengah-tengah tugas.
Gantung atau batalkan akses ejen dalam beberapa saat. Jeda yang boleh dipulihkan atau pembatalan kekal, tanpa menunggu deploy.
Juruaudit mahukan bukti, bukan dokumen dasar.
Setiap keputusan akses ditulis ke log yang dirantai hash. Tiada insiden boleh disembunyikan atau dipertikaikan selepas itu.
Satu control plane. Setiap beban kerja dikuatkuasakan.
Policy Server ialah satu-satunya pihak berkuasa penandatangan bagi seluruh armada. Aegis SDK berjalan dalam proses pada setiap beban kerja, tanpa sidecar dan tanpa lompatan rangkaian untuk penilaian dasar, menapis panggilan REST, Shell dan MCP di sempadan kepercayaan sebelum apa-apa keluar.
Leret untuk menatal →
Tiga permukaan. Satu antara muka dasar.
REST, Shell dan MCP masing-masing bertutur dalam dialek berbeza. Aegis memintas ketiga-tiganya dengan satu enjin dasar.
REST / HTTP
requests · httpx · aiohttp
Apa yang dilihat
CallContext (kaedah, hos, laluan, alat dan argumen) yang dibina untuk setiap panggilan HTTP keluar.
Keputusan dasar
Dibenarkan semula menggunakan skema OPA yang sama. Panggilan ke hos yang tidak diluluskan ditolak sebelum dihantar.
Shell
mengenali jenis alat
Apa yang dilihat
Jenis pelaksanaan dikelaskan sebagai HTTP, shell atau MCP; arahan shell didaftarkan terus daripada dasar.
Keputusan dasar
Panggilan balik pra-pelaksanaan boleh memeriksa atau menolak sebelum sebarang arahan dijalankan.
MCP
membalut sesi klien
Apa yang dilihat
Nama alat, skema dan argumen pada setiap panggilan MCP keluar, merentasi pengangkutan stdio, SSE dan HTTP.
Keputusan dasar
Setiap panggilan dibenarkan sebelum meninggalkan ejen, menutup jurang kepada pelayan MCP yang belum diperiksa.
Aegis mengawal rahsia, bukan aplikasinya.
Token disuntik semasa panggilan, konfigurasi disulitkan semasa disimpan, dan vault perusahaan anda kekal sebagai sumber kebenaran.
Broker kelayakan · dikawal platform, setiap panggilan
Aplikasi membuat panggilan keluar. Sebarang pengepala Authorization yang ditetapkannya dibuang.
Pemintas mendapatkan kelayakan yang diskopkan kepada (hos, laluan, kaedah, alat).
Token platform disuntik, dinyahsulit dalam memori melalui kunci HKDF bagi setiap ejen.
Ejen tidak pernah menyimpan token API jangka panjang.
Berada di hadapan vault perusahaan anda
Penyesuai rangka kerja
Aegis menyediakan penyesuai untuk semua rangka kerja ejen AI utama. Satu panggilan SDK menginstrumentasikan seluruh ejen anda untuk penguatkuasaan dasar dan audit.
Empat minggu. Satu armada ejen. Dasar sebenar dikuatkuasakan.
Perintis bersempadan dengan satu penaja dan tanpa perubahan infrastruktur. Hasilnya: identiti, pengesahan dan lapisan kebenaran sebenar yang berjalan dalam pengeluaran.
MG 0
Persediaan
Control Panel dalam persekitaran anda. Trust root disediakan. SPIRE Agent dilancarkan ke satu armada. Belum ada perubahan aplikasi.
MG 1
Identiti
Satu initialize() dalam ejen perintis. Pengesahan dua lapisan berfungsi hujung ke hujung. Mod bayangan: hanya memerhati.
MG 2
Dasar
Pemintasan aktif merentasi REST, Shell, MCP. Benar/tolak dikuatkuasakan. Log audit distrimkan. Amaran Slack apabila berlaku sekatan.
MG 3
Panggilan Balik
Panggilan balik pra-pelaksanaan disambungkan. Peraturan khusus aplikasi dikuatkuasakan. Taklimat bersama + pelan pelancaran untuk dua pasukan seterusnya.
