Агентам дали терминал. Теперь им нужен свой «sudo»
Node9 — прослойка между AI-агентом и инструментами, которыми он пользуется. Она перехватывает действия до выполнения и позволяет задать правила: что пропустить, что заблокировать, а что отправить человеку на подтверждение.
Проект заявляет поддержку Claude Code, Codex CLI, Gemini CLI, Cursor, Hermes Agent и MCP-серверов. Среди контролируемых сценариев:
• чтение .env, SSH-ключей и других секретов;
• rm -rf, DROP TABLE и принудительный git push;
• удаление репозиториев и веток;
• утечки ключей AWS, GitHub и Stripe;
• изменение набора инструментов подключённого MCP-сервера.
Для MCP есть отдельная защита: Node9 сохраняет хеш названий, описаний и схем инструментов. Если сервер позже незаметно изменит их, вызовы блокируются до ручного подтверждения.
Локальные правила, DLP-проверки, журнал действий и согласование опасных операций могут работать без подключения к облачной панели. Это полезно для компаний, которые хотят автоматизировать работу, но не готовы выдавать агенту безусловный доступ к продакшену, базе и деньгам.
Мы не тестировали Node9, поэтому пока воспринимаем его как интересный инструмент для пилота, а не готовую гарантию безопасности. Проверять стоит на отдельном проекте: какие действия он действительно перехватывает, сколько создаёт ложных блокировок и можно ли восстановить полную цепочку действий после инцидента.
Главная мысль простая: ценность автономного агента определяется не количеством доступных инструментов, а тем, насколько точно ограничены его полномочия.
https://github.com/node9-ai/node9-proxyЕсли внедряете AI-агентов в рабочие процессы, AI Buddah поможет спроектировать автоматизацию с человеческим подтверждением там, где ошибка может стоить денег.
Отправь пост другу, кому пригодится.
AI Base |
Интенсив |
YouTube |
Сайт |
AI-бот |
Отзывы