Всем привет!
Falco – крайне известный инструмент в мире защиты сред контейнеризации. Он позволяет анализировать поведение контейнеров.
Теперь с его помощью можно узнать больше о том, какие действия на самом деле реализуют AI Coding Agents.
Именно это и делает Prempti, использующая Falco «под капотом».
Она позволяет:
🍭 Перехватывать запросы к инструментам в режиме реального времени (
shell-команды, работа с файлами, анализ вызова MCP)🍭 Принимать решения о том, что делать – разрешить, запретить, уточнить
🍭 Получать полный audit trail о том, что происходило при работе агента
🍭 Добавлять собственные правила для анализа (аналогичные правилам Falco)
Работает она просто: в случае, когда coding agent пытается использовать tool, Prempti перехватывает вызов перед его выполнением, анализирует и выдаёт вердикт.
Кстати, она может работать как в enforce, так и в monitor режимах. Подробнее об утилите можно прочесть в GitHub-репозитории.
Важно(!): проект находится в стадии активной разработки, поэтому что-то может (не) работать, а что-то может сильно меняться от релиза к релизу.