Що таке AgenticAssurance?
Сканери одиночних промптів не бачать атак, які справді важливі для агентів, — скомпонованих через інструменти. AgenticAssurance (AAL) — нейтральне до фреймворків офензивне ядро Agent Assurance Layer: ви описуєте агента в capability-маніфесті — його інструменти й класи їхніх сайд-ефектів, скоупи даних, точки недовіреного входу та заявлені мітигації, — підключаєте runner-адаптер, і він атакує ізольовану копію агента. Він ганяє бібліотеку атак, розмічену за OWASP Top 10 for Agentic Applications і MITRE ATLAS, будує граф токсичних потоків поверх заявлених інструментів, знаходячи шляхи lethal trifecta та «недовірений контент → виконання коду», і ловить розбіжності на рівні виконання — коли агент відмовляється в тексті, але сайд-ефектний інструмент усе одно спрацьовує. Знахідки виходять як SARIF 2.1.0 для code scanning плюс людиночитний звіт, а провальний вердикт завершує процес ненульовим кодом — ред-тімінг гейтить CI, як будь-який інший тест.