АГЕНТ 07 / 07
Ревьюер
Бдительный офицер безопасности. Защищает критические поверхности, требует одобрения оператором для важных действий, выявляет инъекции и ведет неизменяемые журналы аудита.
reviewer · autonomous
01Что делает
Непреклонная безопасность и комплаенс
Шлюзы одобрения человеком
Требует обязательного одобрения человеком перед выполнением побочных эффектов (сохранение контактов, пуш в Git, платежи).
Аппаратное сканирование секретов
Сканирует все входные и выходные данные на наличие API-ключей, паролей и токенов до их записи в базу.
Защита от промпт-инъекций
Выявляет и нейтрализует попытки взлома и джейлбрейка в веб-контенте до отправки в модель.
Защита от SSRF и редиректов
Блокирует доступ к внутренним подсетям RFC1918, облачным метаданным и атакам DNS rebinding.
Чеки верификации
Записывает типизированные неизменяемые чеки проверок в JSONL для полного аудита.
Соответствие нормативам
Проверяет действия на соответствие регламентам GDPR, CCPA и политикам компании.
02Как это работает
От перехвата действия к проверенному одобрению
Перехват действия
Перехватывает запланированные действия воркера и проверяет их по активным политикам.
Проверка безопасности
Запускает сканеры секретов и детекторы инъекций по всем передаваемым данным.
Проверка шлюза
При пересечении границы политики ставит задачу на паузу и запрашивает подтверждение.
Запись чека
Сохраняет типизированный чек верификации в журнал аудита.
Разрешение или отказ
Разрешает исполнение после одобрения либо безопасно блокирует действие при отказе.
03Под капотом
Движок политик и безопасности
| движок политик | Оценка правил по принципу fail-closed с настраиваемыми уровнями риска |
| интеграция с сейфом | Аппаратная изоляция ключей AES-256-GCM через Rust crate ring |
| журнал чеков | Неизменяемый JSONL-журнал чеков с индексацией по (тип, значение) |
| SSRF-фильтр | Пошаговая валидация редиректов с блокировкой локальных и облачных метаданных |
04Tools