Przejdź do głównej zawartości

Agent Shield

Agent Shield zapewnia egzekwowanie polityk sieciowych i monitorowanie bezpieczeństwa dla Komputerów Agentów.

Każdy Komputer Agenta jest izolowany — dedykowane jądro, oddzielna przestrzeń nazw pamięci/dysku/sieci. Ruch wychodzący z sieci jest filtrowany zgodnie z polityką organizacji.

Polityki sieciowe kontrolują, do których domen zewnętrznych Komputer Agenta może się łączyć. Polityki są ustawiane na poziomie organizacji i mają zastosowanie do wszystkich komputerów w organizacji.

Konfiguruj w: Ustawienia > Bezpieczeństwo > Polityka Sieciowa

TrybZachowanie
Tylko Menedżerowie Pakietów (domyślnie)Umożliwia dostęp do API dostawców AI, GitHub oraz rejestrów pakietów. Blokuje wszystko inne.
Wszystkie DomenyBrak ograniczeń ruchu wychodzącego. Agent może łączyć się z dowolną domeną.
BrakBlokuje wszystkie domeny zewnętrzne. Dodaj konkretne domeny ręcznie.

Domyślna lista dozwolonych (tryb Tylko Menedżerowie Pakietów):

KategoriaDomeny
Usługi AIapi.anthropic.com, api.openai.com, generativelanguage.googleapis.com
Hosting kodugithub.com
NPMregistry.npmjs.org, npmjs.com
Pythonpypi.org, files.pythonhosted.org
Rustcrates.io, index.crates.io
Systemarchive.ubuntu.com, security.ubuntu.com

W trybach Tylko Menedżerowie Pakietów i Brak możesz dodać dodatkowe domeny, do których Twoi agenci potrzebują dostępu — wewnętrzne API, konkretne usługi SaaS lub dowolny inny punkt końcowy wymagany przez Twoje przepływy pracy.


Shield monitoruje każde połączenie sieciowe nawiązane przez agentów działających w Komputerach Agentów.

  • Połączenia przypisane do procesów — każde połączenie TCP jest oznaczane nazwą procesu i pełnym drzewem procesów
  • Rozpoznawanie DNS — nazwy domen są korelowane z połączeniami IP, więc widzisz api.github.com zamiast surowych adresów IP
  • Rozliczanie bajtów — całkowita liczba bajtów wysłanych i odebranych na połączenie
  • Cykl życia połączenia — próby połączenia, wyniki i podsumowania zamknięć

Shield jest zarządzany wersjami przez platformę Rebyte. Gdy monitorowanie jest włączone dla Twojej organizacji:

  • Shield jest automatycznie instalowany na każdym nowym komputerze w momencie jego utworzenia
  • Istniejące komputery otrzymują Shield przy następnym wznowieniu pracy
  • Aktualizacje wersji są stosowane automatycznie

Panel bezpieczeństwa zapewnia wgląd w czasie rzeczywistym w aktywność sieciową agentów w całej organizacji.

Każdemu komputerowi przypisywana jest ocena ryzyka na podstawie jego zachowania sieciowego. Komputery z nietypowymi wzorcami połączeń — dużymi wolumenami danych wychodzących, połączeniami z nieskategoryzowanymi domenami lub dostępem do wrażliwych usług — są oznaczane do przeglądu.

KategoriaPrzykłady
ZaufaneTwoje wyraźnie dozwolone domeny
DostawcaAPI dostawców AI (Anthropic, OpenAI, Google)
NieszkodliweRejestry pakietów, strony dokumentacji
PodejrzaneNieskategoryzowane lub nietypowe miejsca docelowe
StanZnaczenie
NoweWygenerowane automatycznie, jeszcze nieprzejrzane
OtwartePotwierdzone, w trakcie dochodzenia
SklasyfikowaneOcenione, przypisany priorytet
WyciszonePominięte (znany fałszywy alarm lub zaakceptowane ryzyko)
RozwiązaneZaadresowane, nie są wymagane dalsze działania

Panel pokazuje, które komputery w Twojej organizacji mają zainstalowany Shield, a które nie, dzięki czemu możesz zweryfikować, czy pokrycie monitorowaniem jest kompletne.


  • Ścieżka audytu — każde połączenie jest rejestrowane z przypisaniem do procesu, znacznikami czasu, liczbą bajtów.
  • Zapobieganie eksfiltracji danych — lista dozwolonych domen z trybem domyślnego blokowania.
  • Dochodzenie w sprawie incydentów — wyszukiwanie dokładnych połączeń według komputera i przedziału czasowego. Drzewo procesów pokazuje, który podproces zainicjował każde połączenie.
  • Zgodność — SOC 2, ISO 27001, wewnętrzne polityki bezpieczeństwa.