AvaKill: Защита безопасности с нулевым доверием, защищающая вызовы инструментов автономных агентов
AvaKill, от Log Bell, является открытым источником безопасности фаервола, который защищает автономные агенты, контролируя их взаимодействия с системными инструментами. Приложение перехватывает вызовы инструментов агента и применяет решения, основанные на политике, перед выполнением действий, предоставляя уровень принуждения между моделями и выполнением. Ключевые возможности включают перехват в реальном времени, детерминированные проверки политики и ведение журнала аудита для записи решений. Оно нацелено на разработчиков ИИ, инженеров DevOps и команды безопасности, развертывающие агентов в производственной или чувствительной локальной среде, которым требуются обязательные операционные контроли.
Останавливает опасные вызовы инструментов с помощью детерминированного применения политики
Инструмент перехватывает каждый вызов инструмента, сделанный агентом, и оценивает его по сравнению с определенными пользователем правилами YAML, обеспечивая модель нулевого доверия, которая прекращает операции, соответствующие правилам отказа, до их выполнения. Этот перехват применяется к командам оболочки, записям файлов и другим вызовам внешних инструментов, так что агенты не могут вносить односторонние разрушительные изменения. Поскольку проверки основаны на правилах, а не на моделях, решение о применении политики является детерминированным и не подвержено манипуляциям с подсказками.
Обеспечивает низкую задержку применения с аудируемыми решениями
Движок политики выполняет проверки с накладными расходами менее миллисекунды, поддерживая минимальную задержку на вызов, одновременно создавая подробные журналы аудита перехваченных вызовов и совпадений политики для проверки безопасности. Инструмент также сканирует ответы инструментов для обнаружения секретов, API-ключей и PII, так что уровень применения как блокирует опасные действия, так и подчеркивает потенциальное раскрытие данных. Детерминированные проверки снижают риск непоследовательных оценок безопасности во время живых операций.
Интегрируется через стеки агентов через несколько путей применения
Три пути применения охватывают нативные хуки агентов, прокси MCP, который маршрутизирует вызовы инструментов через движок политики, и песочницу на уровне ОС с использованием Landlock, sandbox-exec или AppContainer. Распространение нацелено на кросс-платформенные CLI-среды и устанавливается через pip или pipx, позволяя агентам и фреймворкам Node.js и Python интегрировать уровень без изменения серверного кода. Примеры поддерживаемых агентов включают следующее.
- Claude Code
- Cursor
- Windsurf
- Gemini CLI
Подходит для рабочих процессов безопасности и разработчиков, но требует поддержания политики
Инструмент выражает правила в YAML с белыми и черными списками, а также сопоставлением шаблонов аргументов, поэтому охват зависит от полноты и правильности политики. Интеграция через прокси MCP помогает избежать изменения существующих серверов, однако команды безопасности и DevOps должны разрабатывать, тестировать и поддерживать эти политики и проверять журналы аудита, чтобы сохранить защиту по мере изменения агентов. Дизайн нацелен на разработчиков ИИ, инженеров DevOps и команды безопасности, разворачивающие агентов в чувствительных средах.
Лучшее для команд, которые принимают работу по операционной политике для обязательных контролей агентов
Для развертывания агентов в производстве этот инструмент является прагматичным контролем для команд, которые хотят обязательных, отслеживаемых решений вместо эвристических уровней безопасности; планируйте выделить время на разработку политики, тестирование и обзор журналов, поскольку точность правил определяет защиту. Низкие накладные расходы на вызов подходят для агентов с высокой пропускной способностью, однако поддержание правильного охвата политики является постоянной операционной ответственностью, а не разовой задачей настройки.