DefenseClaw: защита агентских AI
Всем привет!
Недавно Cisco выпустила DefenseClaw – open-source проект, задача которого – повысить уровень ИБ при использовании агентских AI.
Он «состоит» из CLI-, написанной на Python, Gateway Sidecar на Golang и TS-плагина для OpenClaw.
Если обобщить, то DefenseClaw позволяет:
🍭 Сканировать skills, MCP-серверы, плагины и код перед тем, как они будут запущены
🍭 Анализировать prompts, вызовы, которые будут реализованы инструментами
🍭 Искать секреты, опасные функции, небезопасную десериализацию, паттерны инъекций
🍭 Возможность запускаться в «песочнице»
🍭 Получать полную информацию о том, что происходило
В итоге имеем вот такой вот «комбайн», который может как анализировать код, так и поведение используемых агентов.
Подробнее о возможностях, настройке и использовании DefenseClaw можно прочесть в документации.
Post #1476
2.68K