TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #855 180
🧨 Adrian: EDR для AI агентов

Adrian от Secure Agentics представляет собой open source платформу для защиты AI агентов во время их работы. Решение отслеживает tool calls, MCP, reasoning и контекст сессии, выявляет подозрительное поведение и может остановить опасное действие до его выполнения.

⚙️ Механика

Для агента задаётся remit, его разрешённая область действий. Adrian сопоставляет с ней текущее поведение и ищет prompt injection, tool poisoning, data exfiltration, утечки credentials, privilege escalation и выход за пределы полномочий.

Например, агент технически может иметь доступ к API сброса пароля. Если текущая задача такого действия не предполагает, Adrian может его остановить.

Есть два режима:
🔹 Audit пропускает действие и создаёт security alert
🔹 Block проверяет действие перед выполнением и может его заблокировать

🤖 Claude Code и другие агенты

Adrian поддерживает Python SDK для LangChain и Anthropic, TypeScript SDK и отдельный Claude Code plugin. В Claude Code он проверяет tool calls и может заблокировать подозрительное действие прямо в терминале или запросить подтверждение пользователя.

🏠 Можно развернуть локально

Проект распространяется под Apache 2.0 и поддерживает self hosted установку. В составе есть backend, dashboard, SDK и возможность использовать локальную модель через llama.cpp. Это позволяет анализировать tool calls и reasoning traces внутри собственной инфраструктуры.

🆚 Чем отличается от NVIDIA SkillSpector

SkillSpector, о котором мы писали ранее, работает преимущественно до запуска: сканирует AI skill, его инструкции, код и зависимости.

Adrian работает во время выполнения агента и следит за его фактическим поведением.

🔗 GitHub: Secure Agentics / Adrian

Stay secure and read SecureTechTalks 📚

#кибербезопасность #AISecurity #AI #AIAgents #Adrian #ClaudeCode #MCP #RuntimeSecurity #CyberSecurity #SecureTechTalks
  • 👍 1
More from @securetechtalks
  1. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  2. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
  3. Sep 29, 2026🍷 Исследователи «напоили» LLM Команда UNSW решила проверить довольно странную гипотезу, ч…
  4. Sep 28, 2026🧨 GitHub отдал fuzzing AI агенту GitHub Security Lab открыла инструмент, который автомати…
  5. Sep 25, 2026🧨 Carbonato: ботнет устанавливает AI агента на взломанный сервер Исследователи ThreatDown…
  6. Sep 24, 2026🧨 CLOSEDQUORUM: вредоносное ПО передало управление атакой совету из четырёх LLM Cisco Tal…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →