Что такое AgenticAssurance?
Сканеры одиночных промптов не видят атак, которые действительно важны для агентов, — скомпонованных через инструменты. AgenticAssurance (AAL) — нейтральное к фреймворкам офенсивное ядро Agent Assurance Layer: вы описываете агента в capability-манифесте — его инструменты и классы их сайд-эффектов, скоупы данных, точки недоверенного входа и заявленные митигации, — подключаете runner-адаптер, и он атакует изолированную копию агента. Он гоняет библиотеку атак, размеченную по OWASP Top 10 for Agentic Applications и MITRE ATLAS, строит граф токсичных потоков поверх заявленных инструментов, находя пути lethal trifecta и «недоверенный контент → исполнение кода», и ловит расхождения на уровне исполнения — когда агент отказывается в тексте, но сайд-эффектный инструмент всё равно срабатывает. Находки уходят как SARIF 2.1.0 для code scanning плюс человекочитаемый отчёт, а провальный вердикт завершает процесс ненулевым кодом — ред-тиминг гейтит CI, как любой другой тест.