Tag: Security

7 posts

Все выпускают память для агентов. Вопрос, который никто не ставит: где она лежит и когда истекает?

Лента про агентов эти две недели — сплошная память: дайте агенту папку, векторное хранилище, журнал непрерывности. Но долговечная память — это долговечная ответственность: пользовательские данные, переживающие разговор. У управляющего слоя Forge в Telegram появилась память разговора, и интересно тут не то, что он помнит, а граница вокруг того, что он помнит: TTL в 14 дней и шифрование на организацию, отказывающее закрыто. Разбираем, почему памяти нужен жизненный цикл, а не просто окно контекста побольше.

Dmitry Creed

Всю неделю на HN спорили, что агент не должен держать ваши ключи. Наш их никогда и не держал.

На этой неделе лента разработки с ИИ сошлась на одном тезисе безопасности: не давайте агенту сырые учётные данные — подставляйте их на сетевой границе. OneCLI, Agent Vault от Infisical и крупные платформы за считаные дни выпустили вариации одного и того же. Ответ Forge — не ещё один инструмент, который надо прикрутить: платформа так разрешает учётные данные с самого начала, серверно на границе исходящего трафика, так что секрет никогда не попадает в контекст агента. Вот эта граница и почему «агент его не видит» сильнее, чем «агенту доверено быть аккуратным».

Dmitry Creed

Все дают агентам водить браузеры. Мы сначала посадили своего в коробку

На этой неделе лента про разработку с ИИ заполнилась агентами, которые водят настоящие браузеры, — Freeact, rtrvr, Coasty, даже песочница SPACE от Perplexity. Очевидный следующий вопрос: где им это безопасно позволить. Forge уже выпустил ответ: агент провёл настоящий Chrome от начала до конца внутри изолированного стенда на запуск, с ограниченным токеном, который отдаёт 401 в проде. Разбираем, что вышло и почему граница и есть продукт.

Dmitry Creed
Своё железо: запускайте агентов Forge на машинах, которыми управляете вы

Своё железо: запускайте агентов Forge на машинах, которыми управляете вы

Если кодового агента можно обманом заставить запустить вредонос, безопаснее всего запускать его на железе, которым управляете вы. Теперь в парк Forge можно завести собственную машину: изоляция на уровень организации, ноль входящих соединений, один curl для подключения.

Dmitry Creed

Мы разрешили агентам заводить себе работу. А потом заставили их спрашивать разрешение

На этой неделе разговор про разработку с ИИ затвердел вокруг одного вопроса: где именно человек ставит ворота автономному агенту? Ответ Forge выпущен — когда агент обнаруживает следующую работу, он не запускает её сам. Работа ждёт на воротах Approve у человека. Разбираем границу доверия и почему чистый на вид репозиторий сделал её срочной.

Dmitry Creed

Все спрашивают, можно ли доверять коду, который написал ИИ. Наш ответ: OpenSSF Gold.

Всю неделю интернет спорил, можно ли доверять коду от ИИ. Честный ответ — не ощущение, а проверяемая инженерия. Наше открытое ядро деплоя, sc, только что получило OpenSSF Best Practices Gold: воспроизводимые сборки, подпись без ключей, фаззинг криптографии, четыре блокирующих SAST-сканера. Нажмите на бейдж.

Dmitry Creed

Неутомимо инициативным агентам нужны неутомимо изолированные стенды. Вот как это сделано в Forge

Claude Fable 5 умеет сам поднимать серверы, водить браузер и переписывать ваши шаблоны по собственной инициативе. Саймон Уиллисон называет запуск такого без песочницы «главным претендентом на катастрофу „Челленджера“». На той же неделе Forge выпустил ответ — изолированные стенды с отдельным корнем подписи JWT на запуск, автоматической уборкой сирот и изоляцией воркеров на уровне арендатора. Разбираем, что вышло и почему.

Dmitry Creed