Bezpečnost AI agentů

AI agent navrhuje. AgentWall rozhoduje.

Pusťte Claude Code, Codex a další agenty k repozitářům, cloudu a databázím. Každé volání nástroje projde pravidly, citlivé kroky schválí člověk a vše skončí v auditu, který nejde nepozorovaně přepsat.

Přihlásit se do pilotuJak to funguje
AI agent posílá požadavky přes bezpečnostní firewall do chráněných firemních systémů; požadavky jsou povoleny, blokovány nebo čekají na schválení.

Prompt není bezpečnostní hranice. AgentWall vynucuje, co může agent skutečně provést, nezávisle na tom, co mu model nebo data doporučí.

Jak to funguje

Jedna kontrolovaná cesta k reálným akcím.

  1. AI agentnavrhne použití nástroje
  2. AgentWallMCP gateway + egress proxyvyhodnotí identitu, pravidla a parametry
  3. MCP, API a systémydostanou jen ověřený požadavek

Každý požadavek skončí jedním ze tří výsledků:

Povolit běžnou bezpečnou akci.

Blokovat zakázaný požadavek.

Schválit citlivý krok člověkem.

Funguje s vašimi agenty

Zabezpečí agenty, které už používáte.

U Claude Code, Codex a v Docker Sandboxes AgentWall zamkne spravovanou konfiguraci a se sandboxem vede jediná cesta k nástrojům a do sítě přes pravidla. U Gemini CLI, OpenCode, VS Code a Hermes Agent nastaví konfiguraci a hlídá odchylky. Instalace je jeden příkaz a zařízení spárujete kódem v prohlížeči. Model i předplatné zůstávají vaše, včetně lokálních modelů.

Co AgentWall chrání

Pravidla, která jsou konkrétní a auditovatelná.

Nástroje a parametry

Určete, který agent smí použít který nástroj a za jakých podmínek.

Lidské schválení

Riziková akce čeká s přesnými parametry a schválení odemkne jen tento jeden krok.

Přístupové údaje

Klíče a tokeny drží AgentWall, agent je nikdy nevidí. U firemních MCP serverů nastavených ve správě zůstávají jen na zařízení. Každé rozhodnutí o nástroji i schválení je v auditu.

Síť pod kontrolou

V izolovaném režimu projdou odchozí spojení agenta jen na povolené cíle. Interní síť, localhost a cloudová metadata zůstanou mimo dosah i přes povolenou doménu.

Podepsaná pravidla

Pravidla vydává vaše správa jako podepsaný balíček, provozovaná u vás, nebo jako hostovaná služba AgentWall. Zařízení odmítne starší nebo podvržená pravidla a bez platných pravidel nic nepustí.

MCP servery pod kontrolou

Uvidíte, které MCP servery zařízení používají, a u každého rozhodnete: přes AgentWall, povolit, nebo zakázat. Přidaný server nebo změněné nastavení AgentWall nahlásí, cizí server lze vratně odstavit do karantény.

Ověřeno, ne slíbeno

Každá hranice má svůj test.

Pokusy o obejití

V izolovaném režimu zkouší uzavřený agent chráněný systém přímo přes curl, Python i PowerShell, s tokenem i bez něj. Všechny pokusy skončí na síťové hranici, i po restartu.

Jediná cesta ven

Povolený cíl je dostupný jen přes AgentWall. Chráněný systém i neznámé servery proxy odmítne a každé rozhodnutí zapíše.

Časté otázky

Co potřebujete vědět.

Co je AgentWall?

AgentWall je vrstva pravidel, lidského schvalování a auditu mezi AI agenty a firemními systémy. O každém volání nástroje (MCP) a v izolovaném režimu i o každém odchozím spojení agenta rozhodne dřív, než se provede: povolí ho, zablokuje, nebo ho pošle ke schválení člověku.

Je AgentWall sandbox nebo další AI agent?

Ne. AgentWall využije sandbox, který už máte (například sandbox klienta nebo Docker Sandboxes), a do jediné cesty ven postaví MCP gateway a egress proxy s pravidly. Agenta i model si ponecháte své.

S jakými AI agenty AgentWall funguje?

S Claude Code, Codex, Gemini CLI, OpenCode, VS Code (Copilot) a Hermes Agent, včetně lokálních modelů. U Claude Code, Codex a v Docker Sandboxes AgentWall zamkne spravovanou konfiguraci a se sandboxem vede cesta k nástrojům a do sítě jen přes pravidla. U Gemini CLI, OpenCode, VS Code a Hermes Agent nastaví konfiguraci a hlídá odchylky.

Chrání AgentWall před prompt injection?

AgentWall prompt injection v textu nedetekuje. Omezuje, co agent smí skutečně provést. I když agenta model nebo podvržená data navedou k nepovolené akci, AgentWall ji nepustí nebo ji předloží člověku ke schválení.

Jak funguje lidské schválení?

Citlivá akce čeká ve frontě s přesnými parametry. Schválení odemkne právě tento jeden krok s těmito parametry, nic dalšího. Rozhodnout lze na zařízení nebo ve webové správě s notifikací přes webhook.

Jak je zajištěný audit?

Záznamy tvoří hash řetězec a databáze jejich úpravu odmítne. Podepsaný checkpoint, ověřitelný offline, odhalí i zásah správce databáze.

Kde běží správa AgentWallu?

Správu, která vydává podepsaná pravidla, můžete provozovat u sebe, nebo využít hostovanou správu AgentWall. Zařízení odmítne starší nebo podvržená pravidla.

Pilotní program AgentWall

Hledáme týmy, které chtějí pustit AI agenty k reálné práci. Bezpečně.

Hledáme firmy, které už používají Claude Code, Codex nebo jiné agenty s přístupem k repozitářům, cloudu či databázím, a také kyberbezpečnostní partnery a integrátory.

Po odeslání vám pošleme potvrzovací e-mail. Žádný spam, jen informace k pilotu. Jak zpracováváme osobní údaje.