🧨 Adrian: EDR для AI агентов
Adrian от Secure Agentics представляет собой open source платформу для защиты AI агентов во время их работы. Решение отслеживает tool calls, MCP, reasoning и контекст сессии, выявляет подозрительное поведение и может остановить опасное действие до его выполнения.
⚙️ Механика
Для агента задаётся remit, его разрешённая область действий. Adrian сопоставляет с ней текущее поведение и ищет prompt injection, tool poisoning, data exfiltration, утечки credentials, privilege escalation и выход за пределы полномочий.
Например, агент технически может иметь доступ к API сброса пароля. Если текущая задача такого действия не предполагает, Adrian может его остановить.
Есть два режима:
🔹 Audit пропускает действие и создаёт security alert
🔹 Block проверяет действие перед выполнением и может его заблокировать
🤖 Claude Code и другие агенты
Adrian поддерживает Python SDK для LangChain и Anthropic, TypeScript SDK и отдельный Claude Code plugin. В Claude Code он проверяет tool calls и может заблокировать подозрительное действие прямо в терминале или запросить подтверждение пользователя.
🏠 Можно развернуть локально
Проект распространяется под Apache 2.0 и поддерживает self hosted установку. В составе есть backend, dashboard, SDK и возможность использовать локальную модель через llama.cpp. Это позволяет анализировать tool calls и reasoning traces внутри собственной инфраструктуры.
🆚 Чем отличается от NVIDIA SkillSpector
SkillSpector, о котором мы писали ранее, работает преимущественно до запуска: сканирует AI skill, его инструкции, код и зависимости.
Adrian работает во время выполнения агента и следит за его фактическим поведением.
🔗 GitHub: Secure Agentics / Adrian
Stay secure and read SecureTechTalks 📚
#кибербезопасность #AISecurity #AI #AIAgents #Adrian #ClaudeCode #MCP #RuntimeSecurity #CyberSecurity #SecureTechTalks
Post #855
180

- 👍 1