🧠 Agent security — enforcement начинает вытеснять orchestration
Последний год рынок AI-агентов был устроен довольно просто: кто даёт модели больше памяти, больше тулов и больше интеграций, тот и задаёт темп. Но по мере того, как агенты получают доступ к плагинам, MCP-серверам, локальным инструментам и рабочим окружениям, главным становится уже не их полезность, а граница допустимого действия.
На этом фоне показателен hol-guard — проект, который подаёт себя как защитный слой для developer agents. И интересен он не потому, что это ещё один repo про Codex, Claude Code или Cursor. Интересен сам сдвиг рамки: если раньше все обсуждали, как сделать агента сильнее, то теперь всё заметнее вопрос, как поставить перед ним проверяющий контур до выполнения действия.
Это важная развилка. Проблема агентных систем — уже не только в качестве ответа. Проблема в том, что они становятся операторами внешних поверхностей. А значит, критичным становится не то, насколько агент умён, а то, где стоит policy boundary, кто делает allow или deny, что именно логируется и можно ли остановить действие до вызова инструмента, а не после инцидента. При этом сам жанр таких проектов нужно читать жёстко: тезис про AI antivirus для агентов звучит сильно, но реальная ценность появится только там, где есть проверяемый enforcement model, policy hooks, предисполнительная проверка, audit trail и явная логика блокировки. Иначе перед нами не новый security layer, а ещё одна красивая оболочка вокруг agent stack.
#этикаагентов #алгоритмическое
https://github.com/hashgraph-online/hol-guard
Post #431
164