🛡 Clawvisor: ставь чтобы агент летел на полной скорости и не спалил тебе продКейс из самой горячей ниши 2026-го:
безопасность ИИ-агентов.
Как только агент вроде
Claude Code получает реальный доступ к Gmail, GitHub, шеллу и проду, встаёт вопрос: как не дать ему сойти с ума от prompt-инъекции и не устроить необратимый разгром.
Выбирать меньшее зло приходится из вариантов:
1) раздать ключи и молиться
2) апрувить каждый вызов руками (и быстро штамповать не глядя)
3) так зажать права, что агент станет почти бесполезен
Как это работает
Clawvisor - это шлюз между агентом и инструментами.
Идея, которая мне очень нравится:
апрувишь задачу, а не инструменты.
Один раз одобряешь цель, типа «почини падающий тест», и система сама выдаёт агенту ровно те доступы, что нужны под задачу, на время её выполнения, а потом их же сама и отзывает.
Секреты лежат в Volt'e, агент получает лишь короткоживущий хэндл/consent, а не сам ключ.
Каждый вызов проверяется, логируется и привязывается к задаче и человеку.
КомандаСоло-фаундер
Eric Levine: до этого сооснователь
Berbix (identity-верификация, куплена
Socure), инженерил Trust and Safety в
Airbnb, был резидентом в
YCombinator (
YC P26).
Честный риск: продукт сам называет себя экспериментальным и пока без аудита безопасности, а для security-инструмента это чувствительно.
Плюс соло-фаундер и куууууча конкурентов (
HumanLayer,
Arcade,
Portkey). Но тезис «идентичность для агентов» точно должен выстрелить.
https://www.youtube.com/watch?v=2UWv557dg6M