TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #871 145
🧨 AI Agent Gateway: шлюз, чтобы агент не таскал ключи по всем MCP

Tuskira открыла исходный код AI Agent Gateway. Это промежуточный слой между AI агентами, MCP серверами и LLM провайдерами, через который можно централизованно контролировать доступ, credentials и действия агентов.

🔐 Ключи остаются внутри

Агент аутентифицируется собственным ключом Gateway. Credentials для конкретного MCP сервера хранятся отдельно в зашифрованном хранилище и подставляются только при исходящем вызове.

Токен Jira, GitHub или другой системы можно вообще не выдавать агенту. Для credentials используется AES 256 GCM, предусмотрена ротация ключей. Каждый запрос привязан к tenant и роли.

⚙️ Можно ограничить инструменты конкретному агенту

Для агентов создаются профили с разрешёнными MCP инструментами. Ограничение проверяется непосредственно при tools/call, поэтому скрыть опасный инструмент из списка недостаточно для его вызова.

Ключ нужно явно привязать к профилю. Без такой привязки клиент может указать любой профиль внутри своего tenant.

🛡️ Есть защита от опасных исходящих соединений

Gateway по умолчанию блокирует обращения к loopback, private networks, link local адресам и cloud metadata. Проверка выполняется уже для разрешённого IP при установлении соединения, поэтому учитываются DNS rebinding и redirects.

📊 Видно, что агент реально делает

Шлюз состоит из MCP, инструмента управления и LLM proxy. Можно собирать вызовы инструментов, запросы к моделям, токены и оценочную стоимость.

Для аналитики доступны PostgreSQL и опционально ClickHouse. Захват содержимого запросов можно отключить, что особенно важно для корпоративных данных.

🔬 Detection пока работает только после события

В репозитории появился отдельный detection agent. Он получает завершённый LLM turn, локально вырезает найденные secrets через правила Gitleaks и отправляет очищенный контекст внешнему движку анализа.

🔗 GitHub: Tuskira/ai agent gateway

Stay secure and read SecureTechTalks 📚

#кибербезопасность #AISecurity #AIAgents #AgentSecurity #MCP #LLM #AccessControl #DevSecOps #OpenSource #SecureTechTalks
More from @securetechtalks
  1. Oct 6, 2026🧨 Два безопасных Skill могут собрать RCE Новое исследование и новая проблема: каждый навы…
  2. Oct 5, 2026🧨 OWASP Noir: карта API прямо из исходного кода OWASP Noir - это open source SAST инструм…
  3. Oct 2, 2026🧨 AI сокращает путь от найденной уязвимости до реальной атаки Google Threat Intelligence…
  4. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  5. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
  6. Sep 29, 2026🍷 Исследователи «напоили» LLM Команда UNSW решила проверить довольно странную гипотезу, ч…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →