🛡 Clawvisor: ставь чтобы агент летел на полной скорости и не спалил тебе прод
Кейс из самой горячей ниши 2026-го: безопасность ИИ-агентов.
Как только агент вроде Claude Code получает реальный доступ к Gmail, GitHub, шеллу и проду, встаёт вопрос: как не дать ему сойти с ума от prompt-инъекции и не устроить необратимый разгром.
Выбирать меньшее зло приходится из вариантов:
1) раздать ключи и молиться
2) апрувить каждый вызов руками (и быстро штамповать не глядя)
3) так зажать права, что агент станет почти бесполезен
Как это работает
Clawvisor - это шлюз между агентом и инструментами.
Идея, которая мне очень нравится: апрувишь задачу, а не инструменты.
Один раз одобряешь цель, типа «почини падающий тест», и система сама выдаёт агенту ровно те доступы, что нужны под задачу, на время её выполнения, а потом их же сама и отзывает.
Секреты лежат в Volt'e, агент получает лишь короткоживущий хэндл/consent, а не сам ключ.
Каждый вызов проверяется, логируется и привязывается к задаче и человеку.
Команда
Соло-фаундер Eric Levine: до этого сооснователь Berbix (identity-верификация, куплена Socure), инженерил Trust and Safety в Airbnb, был резидентом в YCombinator (YC P26).
Честный риск: продукт сам называет себя экспериментальным и пока без аудита безопасности, а для security-инструмента это чувствительно.
Плюс соло-фаундер и куууууча конкурентов (HumanLayer, Arcade, Portkey). Но тезис «идентичность для агентов» точно должен выстрелить.
https://www.youtube.com/watch?v=2UWv557dg6M
Кейс из самой горячей ниши 2026-го: безопасность ИИ-агентов.
Как только агент вроде Claude Code получает реальный доступ к Gmail, GitHub, шеллу и проду, встаёт вопрос: как не дать ему сойти с ума от prompt-инъекции и не устроить необратимый разгром.
Выбирать меньшее зло приходится из вариантов:
1) раздать ключи и молиться
2) апрувить каждый вызов руками (и быстро штамповать не глядя)
3) так зажать права, что агент станет почти бесполезен
Как это работает
Clawvisor - это шлюз между агентом и инструментами.
Идея, которая мне очень нравится: апрувишь задачу, а не инструменты.
Один раз одобряешь цель, типа «почини падающий тест», и система сама выдаёт агенту ровно те доступы, что нужны под задачу, на время её выполнения, а потом их же сама и отзывает.
Секреты лежат в Volt'e, агент получает лишь короткоживущий хэндл/consent, а не сам ключ.
Каждый вызов проверяется, логируется и привязывается к задаче и человеку.
Команда
Соло-фаундер Eric Levine: до этого сооснователь Berbix (identity-верификация, куплена Socure), инженерил Trust and Safety в Airbnb, был резидентом в YCombinator (YC P26).
Честный риск: продукт сам называет себя экспериментальным и пока без аудита безопасности, а для security-инструмента это чувствительно.
Плюс соло-фаундер и куууууча конкурентов (HumanLayer, Arcade, Portkey). Но тезис «идентичность для агентов» точно должен выстрелить.
https://www.youtube.com/watch?v=2UWv557dg6M