Moai Team

Що таке AgenticAssurance?

Сканери одиночних промптів не бачать атак, які справді важливі для агентів, — скомпонованих через інструменти. AgenticAssurance (AAL) — нейтральне до фреймворків офензивне ядро Agent Assurance Layer: ви описуєте агента в capability-маніфесті — його інструменти й класи їхніх сайд-ефектів, скоупи даних, точки недовіреного входу та заявлені мітигації, — підключаєте runner-адаптер, і він атакує ізольовану копію агента. Він ганяє бібліотеку атак, розмічену за OWASP Top 10 for Agentic Applications і MITRE ATLAS, будує граф токсичних потоків поверх заявлених інструментів, знаходячи шляхи lethal trifecta та «недовірений контент → виконання коду», і ловить розбіжності на рівні виконання — коли агент відмовляється в тексті, але сайд-ефектний інструмент усе одно спрацьовує. Знахідки виходять як SARIF 2.1.0 для code scanning плюс людиночитний звіт, а провальний вердикт завершує процес ненульовим кодом — ред-тімінг гейтить CI, як будь-який інший тест.

Сфери експертизи

Офензивна безпека для агентів, вбудована в CI, — не runtime-guardrail і не універсальний сканер коду.

  • Бібліотека агентних атак

    Атаки, розмічені за OWASP Top 10 for Agentic Applications і MITRE ATLAS, виконуються проти ізольованої копії цілі — ніколи проти вашого живого агента.

  • Граф токсичних потоків

    Граф поверх заявлених інструментів агента, що розкриває шляхи lethal trifecta та композиції «недовірений контент → виконання коду», яких сканери одиночних промптів структурно не бачать.

  • Детекція розбіжностей у сайд-ефектах

    Ловить найнебезпечніший режим відмови: агент відмовляється в тексті, а сайд-ефектний інструмент усе одно спрацьовує, — верифікується на рівні виконання, з повторними прогонами на стабільність.

  • Capability-маніфест

    Один JSON-документ описує інструменти агента й класи їхніх сайд-ефектів, скоупи даних, точки недовіреного входу, ідентичність і мітигації — контракт, з якого виводиться кожна атака та граф.

  • SARIF для CI

    Знахідки вивантажуються як SARIF 2.1.0 для дашбордів code scanning плюс Markdown-звіт, а провальний вердикт завершує процес із кодом 1 — ред-тімінг стає гейтом CI, а не щорічним аудитом.

  • Докази без пейлоадів

    Кожна знахідка посилається на входи атаки за sha256 — відтворювані докази без сирих атакувальних пейлоадів на диску.

Ще про Agentic Software

Більше з нашої agentic-практики — стандарт, за яким ми будуємо, опенсорс-шари, що його реалізують, і команда, яка все це запускає.

Зв'язатися з нами

Хочете дізнатися, як ваш агент тримає удар за OWASP Agentic Top 10? Розкажіть про продукт — організуємо red-team-скан.

Повідомлення