ИИ межсетевой экран для агентов MCP с контролем безопасности, ориентированным на аудит
aigis, разработанный Killertcell428, является AI-секьюрити файрволом и сервером протокола Model Context Protocol, который защищает рабочие процессы агентов, проверяя взаимодействия между агентами и хостами. Он предоставляет проверки, основанные на политике, которые снижают риск эксплуатации в цепочках инструментов, при этом вписываясь в среды разработки и операций. Инструмент нацелен на разработчиков программного обеспечения, команды DevSecOps и предприятия, внедряющие агентские помощники в производственные конвейеры, которым нужен операционный уровень безопасности для управления поведением агентов.
Для каких задач вы можете его использовать?
aigis выступает в роли контролера активности инструментов агента, функционируя как сервер MCP или защитная оболочка вокруг других хостов MCP. Он нацелен на угрозы, специфичные для агента, такие как атаки "rug-pull" MCP, отравление инструментов, отравление памяти и манипуляции между сессиями. Типичные применения включают одобрение или блокировку вызовов инструментов, проверку определений инструментов перед выполнением и проведение адаптивных тестов красной команды для проверки защиты агента.
Насколько точны обнаружения по сравнению с ручным обзором?
Инструмент использует детерминированный анализ шаблонов и структуры, а не другую языковую модель, что, по словам разработчика, обеспечивает высокую пропускную способность и низкую задержку для проверок во время выполнения. Документированные показатели обнаружения составляют 98,9% точности с 0,3% ложноположительных результатов, что поддерживает автоматизацию рутинных защитных ворот без частого ручного вмешательства во многих случаях.
Какие входные данные и варианты развертывания он принимает?
Развертывание подходит для сред на базе Python и стеков, соответствующих MCP. Он работает на любом хосте с Python 3.x, устанавливается через название пакета pyaigis и может функционировать как CLI, библиотека Python или сервер MCP. Ядро описывается как Python без зависимостей для производительности во время выполнения, а обнаружение угроз охватывает несколько языков, включая английский, японский, корейский и китайский.
Удовлетворяет ли он потребности в управлении, аудите и тестировании?
Аудит и соблюдение норм встроены в набор функций: криптографические журналы аудита с доказательством подделки фиксируют решения, а 44 встроенных шаблона соблюдения соответствуют режимам США, КНР, Японии и ЕС. Проект включает адаптивный CLI для красной команды для проверки защиты, а код опубликован под лицензией Apache 2.0, чтобы организации могли проверять и модифицировать реализацию.
Прагматичный выбор для команд, которые могут локально обеспечить безопасность агентов
aigis хорошо подходит для инженерных команд, готовых управлять инфраструктурой на основе Python и включать процесс безопасности на уровне агентов в свой процесс развертывания. Это предпочтительно для организаций, которые требуют аудиторских следов и шаблонов соответствия и которые могут поддерживать периодическую валидацию красной команды. Команды, ищущие облачный сервис с минимальным обслуживанием и готовым решением, должны ожидать выделения операционных усилий для интеграции и поддержки этого серверного подхода.