Lasă agenții AI să acționeze în organizația ta, fără să le dai cheile.
Pe scurtTunnel Zero-Trust este infrastructură pentru agenții AI care lucrează cu sistemele proprii ale unei organizații. Fiecare agent primește propria identitate și un set de capabilități explicite. Cererile lui trec printr-un conector Tunnel, care refuză tot ce nu a fost acordat, trimite acțiunile cu consecințe unei persoane anume prin Flamecloak, adaugă credențialul real doar după ce un apel este permis și înregistrează fiecare apel. Agentul nu ține niciodată credențialul. Este în dezvoltare și nu este încă disponibil.
În dezvoltare. Nu există o dată pe care să ți-o putem da cinstit, așa că nu dăm niciuna: lasă-ți adresa și îți scriem când există ceva real de încercat.
Agentul nu deține accesul. Tunnel acordă capabilități.
Un agent poate avea credențiale legitime și totuși să ia o decizie nelegitimă: o injecție de prompt, o instrucțiune înțeleasă greșit sau o simplă eroare de raționament transformă un acces autorizat într-un rezultat pe care nu l-a autorizat nimeni. De aceea agentul nu primește deloc acces permanent.
Propria identitate
Fiecare agent este înregistrat separat, cu propria cheie și cu persoana sau echipa în numele căreia acționează. O cheie poate fi revocată oricând, iar înregistrarea spune mereu ce agent a acționat.
Capabilități explicite
O capabilitate este o rută HTTP sau o unealtă MCP și este permisă, trimisă unei persoane sau refuzată, după condiții pe care le scrii tu, de exemplu rambursări sub o anumită sumă. Tot ce nu a fost acordat este refuzat: implicit, răspunsul este nu.
Credențialele rămân la Tunnel
Conectorul ține cheile API și tokenurile. Agentul își trimite cererea fără ele, iar Tunnel adaugă credențialul după ce apelul este permis. Un credențial pe care agentul încearcă să-l trimită singur este eliminat.
O persoană pentru cele cu consecințe
Unele acțiuni nu trebuie să aibă loc până nu spune cineva da. Aprobările Flamecloak fac parte din produs: apelul așteaptă, o persoană anume decide și abia apoi este făcut, o singură dată.
Doar datele de care are nevoie sarcina
O capabilitate poate transmite doar unele câmpuri dintr-un răspuns, de exemplu starea unui client și istoricul comenzilor, fără datele lui de plată. Un răspuns care nu poate fi tăiat în siguranță este refuzat, nu transmis întreg.
Limite peste mai multe apeluri
O regulă pentru un singur apel poate fi ocolită prin multe apeluri mici. O capabilitate poate avea și un total pe agent, un număr de apeluri sau o sumă pe zi, iar ce îl depășește este refuzat sau trimis unei persoane.
O înregistrare a fiecărui apel
Permis, refuzat sau decis de o persoană, fiecare apel este înregistrat cu agentul, capabilitatea și rezultatul, într-un jurnal înlănțuit prin hash-uri pe care îl poți verifica. Corpurile cererilor și credențialele nu ajung niciodată în el.
Ce se întâmplă cu o cerere
În această ordine, de fiecare dată.
Agentul este identificat
Cheia lui spune ce agent este. O cheie necunoscută sau revocată este respinsă înainte de orice altceva.
Credențialele lui sunt eliminate
Tot ce seamănă a credențial în cererea agentului este scos. Singurele credențiale care ajung la sistemele tale sunt cele ținute de Tunnel.
Se găsește o capabilitate, sau apelul este refuzat
Cererea este comparată cu ce i s-a acordat acestui agent. Nu se potrivește nimic: refuzat, iar motivul este înregistrat.
Condițiile sunt citite din cererea însăși
Sumele și identificatorii sunt luați din cererea pe care Tunnel urmează să o trimită, niciodată din ce spune agentul despre ea.
Decide o persoană, când capabilitatea o cere
Apelul așteaptă cât timp o persoană anume îl aprobă sau îl refuză. Ce aprobă ea este exact ce se trimite.
Se adaugă credențialul și apelul este făcut o dată
Tunnel adaugă credențialul și face el însuși apelul, exact o dată.
Răspunsul este tăiat, iar apelul înregistrat
Câmpurile pe care capabilitatea nu le transmite sunt reținute, iar apelul intră în înregistrare.
Unde rulează
Partea care ține credențialele stă acolo unde sunt ele deja. Tot ce face un om se află în panoul tău Tunnel.
În rețeaua ta
Conectorul rulează în rețeaua ta, lângă sistemele pe care le protejează, ca un container sau ca un serviciu. Se conectează doar spre exterior, deci nu are nevoie de niciun port deschis spre interior.
Sau la Tunnel, pentru serviciile publice
Pentru API-uri publice, cum ar fi un procesator de plăți, conectorul poate rula la noi, câte unul pentru fiecare organizație. Ajunge doar la serviciile pe care le-ai numit, prin HTTPS, și niciodată la o adresă internă.
Tot ce face un om, în panou
Înregistrarea agenților, acordarea capabilităților, aprobarea acțiunilor și citirea înregistrării se fac toate în contul tău Tunnel.
Ce nu susține Tunnel Zero-Trust
Granița rezistă doar dacă agentul nu o poate ocoli. Mașina pe care rulează agentul nu trebuie să țină niciun credențial și nu trebuie să ajungă nicăieri în afară de conector, iar asta este o regulă de rețea de partea ta. Vom livra configurații de referință și o verificare care o dovedește din partea agentului; până când regula este pusă, nu orice interacțiune trece prin graniță.
Conectorul vede fiecare cerere și fiecare răspuns care trec prin el. În rețeaua ta rulează pe hardware-ul tău, sub controlul tău, iar înregistrarea lui nu conține niciodată corpuri de cereri.
O capabilitate fără regulă de răspuns transmite răspunsul întreg. Tăierea se alege capabilitate cu capabilitate, iar panoul arată care nu au niciuna.
Nu filtrează înregistrări după subiect, de exemplu clienții fără legătură dintr-un singur răspuns. Aceasta este o lucrare separată, construită când o cere cineva.
Nu judecă dacă un agent are dreptate. Decide la ce poate ajunge agentul după reguli pe care le scrii tu; niciun model și niciun scor nu iau parte la această decizie.
Nu există încă nimic de cumpărat sau de încercat și nici o dată.
Întrebări pe care ni le pune lumea despre asta
Trebuie rescriși agenții noștri?
Nu. Un agent își trimite cererile HTTP și apelurile de unelte MCP către conector în loc să le trimită direct serviciului, cu propria cheie Tunnel. Nimic altceva nu se schimbă în el și nu trebuie să știe că Tunnel există.
Ce legătură are cu Flamecloak?
Flamecloak este stratul de autorizare a acțiunilor al Tunnel, iar aprobările lui sunt incluse: o capabilitate care are nevoie de o persoană folosește aceiași aprobatori, aceleași aprobări pe telefon și aceeași înregistrare. Nu ai nevoie de un al doilea produs.
Unde stau credențialele?
În conector, sigilate pe disc, și nicăieri altundeva. Nu ne sunt trimise niciodată, nu sunt scrise într-un jurnal și nu mai sunt afișate odată introduse. Când conectorul rulează la noi pentru un serviciu public, valoarea pe care o tastezi este criptată în browserul tău doar pentru acel conector, iar serverele noastre transmit numai ce nu pot citi.
Ce se întâmplă când o aprobare durează?
Conectorul ține apelul puțin timp, ca o aprobare rapidă să răspundă pe aceeași cerere. După aceea îi spune agentului să încerce din nou, iar aceeași cerere trimisă din nou găsește aceeași decizie în loc să deschidă una nouă. Odată aprobată, rulează o singură dată.
Este decizia un scor de risc?
Nu. Dacă un apel este permis, refuzat sau trimis unei persoane rezultă din condițiile pe care le scrii tu asupra cererii însăși: o sumă, un cont, un câmp. Niciun model nu îl punctează, iar înregistrarea spune ce regulă a decis.
Când pot folosi Tunnel Zero-Trust?
Nu există o dată, iar una inventată nu ar valora nimic pentru tine. Este în dezvoltare, nu are preț și nu există nimic la care să te înscrii. Lasă-ți adresa pe această pagină și îți scriem când există ceva real de încercat.