{ tuturama }
kontaktEnglishen
{ praegu }

Turvalisus AI-agentidele.

Agendi, kes oskab sirvida, saab suunata sisevõrku. Agendile, kes oskab maksta, saab öelda, mida maksta. Agendilt, kes loeb privaatseid märkmeid, saab paluda need võõrale kokku võtta. Ükski neist ei vaja uut ründajate klassi, ainult vanu, sihitud uuele pinnale.Töötame pinna endaga: väravad agenditööriistade sees, poliitikad agendimaksete ümber, auditijäljed, mis teevad autonoomse otsuse tagantjärele ülevaadatavaks.

Leiud lähevad kõigepealt hooldajatele, nende turvaprotsessi kaudu. Meetodid avaldatakse pärast oskustena, mida iga kodeerimisagent saab käivitada.

too meile agent, mida murda

PR avatud

SSRF-värav gstacki brauseri-deemonis

Navigeerimisvärav blokeeris ainult pilve metaandmete IP. Ülejäänud link-local vahemik, kus elavad ECS-i ja EKS-i tunnuste otspunktid, oli kättesaadav. Parandus katab punktidega neljandikud, IPv4-mapped IPv6 ja DNS rebinding'u, koos testidega.

Issue avatud

Ohumudel agentide kulutustele

MCP-serverile, mis laseb agendil Stellaris x402 kaudu maksta: server dikteerib summa, vara ja saaja ilma lae ja kinnituseta. Pakkusime kuus primitiivi etappidena: auditilogi, vara kinnitamine, domeenide lubamisnimekiri, kviitungite kontroll, allkirjaeelne konks, kulutuste piirid.

Avatud lähtekood

proofpay

Nullteadmusega väravaga x402 ligipääs autonoomsetele agentidele Stellaris.

Ehitamisel, avalik väljalase enne HackMeridiani, oktoober 2026

Agentic Payment Guard

Kulutuste kaitse autonoomsetele agentidele: agent otsustab, kõrvalprotsess allkirjastab poliitika piires, vahendaja kontrollib ja arveldab ning iga samm jõuab allkirjastatud auditilogisse. Tõestatud otsast lõpuni Stellari testvõrgus.

Tulekul

agent-security oskustepakett

Ülaltoodud meetodid pakendatuna oskusteks kodeerimisagentidele: ohumudel agentide kulutustele, SSRF-värava audit, MCP nähtavuse audit, allkirjastatud auditilogi. MIT.